2.2.2. 설치 인벤토리의 security-relevant 변수
설치 인벤토리 파일은 Ansible Automation Platform 인프라의 아키텍처를 정의하고 인프라 구성 요소의 초기 구성을 수정하는 데 사용할 수 있는 여러 변수를 제공합니다. 설치 프로그램 인벤토리에 대한 자세한 내용은 설치 프로그램 인벤토리 파일 정보를 참조하십시오.
다음 표에는 여러 보안 관련 변수와 RPM 기반 배포에 권장되는 값이 나열되어 있습니다.
| RPM 배포 변수 | 권장 값 | 세부 정보 |
|---|---|---|
|
| true | 설치 프로그램은 이 변수가 설정될 때 SSL 기반 연결을 수락하도록 설치 관리자 관리 Postgres 데이터베이스를 구성합니다. 이 변수의 기본값은 false입니다. 즉 PostgreSQL 연결에 SSL/TLS가 사용되지 않습니다. true로 설정하면 플랫폼이 SSL/TLS를 사용하여 PostgreSQL에 연결됩니다. |
|
| verify-full | 이러한 변수는 데이터베이스에 대한 상호 TLS(mTLS) 인증을 제어합니다. 기본적으로 각 서비스가 데이터베이스에 연결하면 암호화된 연결을 시도하지만 적용되지는 않습니다.
이 변수를 참고: 설치 관리자 관리 데이터베이스 대신 타사 데이터베이스를 사용하는 경우 mTLS 연결을 수락하도록 타사 데이터베이스를 독립적으로 설정해야 합니다. |
|
| false |
기본값은 |
다음 표에는 컨테이너 기반 배포에 대한 여러 보안 관련 변수와 권장 값이 나열되어 있습니다.
| 컨테이너 배포 변수 | 권장 값 | 세부 정보 |
|---|---|---|
|
| false |
기본값은
설치 프로그램 인벤토리에서 이 변수가 없는 경우 변수를 |
|
| verify-full | 이러한 변수는 데이터베이스에 대한 상호 TLS(mTLS) 인증을 제어합니다.
기본적으로 각 서비스가 데이터베이스에 연결하면 암호화된 연결을 시도하지만 적용되지는 않습니다. 이 변수를 참고 설치 관리자 관리 데이터베이스 대신 타사 데이터베이스를 사용하는 경우 mTLS 연결을 수락하도록 타사 데이터베이스를 독립적으로 설정해야 합니다. |
|
|
|
기본값은
이러한 변수가 설치 프로그램 인벤토리에 없는 경우 변수를 |
|
|
| 'true'로 설정하면 이러한 변수는 각 구성 요소 웹 서비스에 대한 HTTPS Strict Transport Security(HSTS) 연결을 비활성화합니다.
기본값은
설치 프로그램 인벤토리에서 이러한 변수가 없는 경우 변수를 |
로드 밸런서가 여러 플랫폼 게이트웨이 앞에 사용되는 엔터프라이즈 아키텍처에서는 로드 밸런서에서 SSL 클라이언트 연결을 종료하거나 개별 AAP 서버로 전달할 수 있습니다. 로드 밸런서에서 SSL을 종료하는 경우 이 가이드에서는 트래픽을 로드 밸런서에서 개별 Ansible Automation Platform 서버로 다시 암호화할 것을 권장합니다. 이렇게 하면 엔드 투 엔드 암호화를 사용할 수 있습니다. 이 시나리오에서는 나열된 *_disable_https 변수가 기본값 false 로 설정됩니다.