2.2. CA(인증 기관) 인증서 가져오기
CA(인증 기관)는 자동화 메시 환경에서 개별 노드 인증서를 확인하고 서명합니다. Red Hat Ansible Automation Platform 설치 프로그램의 인벤토리
파일에 인증서 경로 및 개인 RSA 키 파일을 지정하여 자체 CA를 제공할 수 있습니다.
참고
Ansible Automation Platform 설치 프로그램은 CA를 제공하지 않는 경우 CA를 생성합니다.
절차
-
편집할
인벤토리
파일을 엽니다. -
mesh_ca_keyfile
변수를 추가하고 개인 RSA 키의 전체 경로(.key
)를 지정합니다. -
mesh_ca_certfile
변수를 추가하고 CA 인증서 파일(.crt
)의 전체 경로를 지정합니다. - 인벤토리 파일에 변경 사항을 저장합니다.
예제
[all:vars] mesh_ca_keyfile=/tmp/<mesh_CA>.key mesh_ca_certfile=/tmp/<mesh_CA>.crt
인벤토리 파일에 CA 파일을 추가하고 설치 프로그램을 실행하여 CA를 적용합니다. 이 프로세스에서는 메시 네트워크의 각 제어 및 실행 노드의 /etc/receptor/tls/ca/
디렉터리에 CA를 복사합니다.