2.2.2. 설치 인벤토리의 security-relevant 변수


설치 인벤토리 파일은 Ansible Automation Platform 인프라의 아키텍처를 정의하고 인프라 구성 요소의 초기 구성을 수정하는 데 사용할 수 있는 여러 변수를 제공합니다. 설치 프로그램 인벤토리에 대한 자세한 내용은 설치 프로그램 인벤토리 파일 정보를 참조하십시오.

다음 표에는 여러 보안 관련 변수와 RPM 기반 배포에 권장되는 값이 나열되어 있습니다.

Expand
표 2.2. security-relevant 인벤토리 변수
RPM 배포 변수권장 값세부 정보

postgres_use_ssl

true

설치 프로그램은 이 변수가 설정될 때 SSL 기반 연결을 수락하도록 설치 관리자 관리 Postgres 데이터베이스를 구성합니다.

이 변수의 기본값은 false입니다. 즉 PostgreSQL 연결에 SSL/TLS가 사용되지 않습니다.

true로 설정하면 플랫폼이 SSL/TLS를 사용하여 PostgreSQL에 연결됩니다.

pg_sslmode automation_gateway_pg_sslmode automationhub_pg_sslmode automationcontroller_pg_sslmode

verify-full

이러한 변수는 데이터베이스에 대한 상호 TLS(mTLS) 인증을 제어합니다. 기본적으로 각 서비스가 데이터베이스에 연결하면 암호화된 연결을 시도하지만 적용되지는 않습니다.

이 변수를 verify-full 로 설정하면 서비스와 데이터베이스 간에 mTLS 협상이 적용됩니다. 이 pg_sslmode를 적용하려면 postgres_use_ssl 변수도 true 로 설정해야 합니다.

참고: 설치 관리자 관리 데이터베이스 대신 타사 데이터베이스를 사용하는 경우 mTLS 연결을 수락하도록 타사 데이터베이스를 독립적으로 설정해야 합니다.

nginx_disable_hsts automation_gateway_disable_hsts automationhub_disable_hsts 자동화controller_disable_hsts

false

true 로 설정하면 이러한 변수는 각 구성 요소 웹 서비스에 대한 HTTPS 엄격한 전송 보안 (HSTS) 연결을 비활성화합니다.

기본값은 false입니다. 설치 프로그램 인벤토리에서 이러한 변수가 없는 경우 변수를 false 로 정의하는 것과 사실상 동일합니다.

다음 표에는 컨테이너 기반 배포에 대한 여러 보안 관련 변수와 권장 값이 나열되어 있습니다.

Expand
표 2.3. 보안 관련 컨테이너화된 인벤토리 변수
컨테이너 배포 변수권장 값세부 정보

postgresql_disable_tls

false

true 로 설정하면 이 변수는 설치 관리자 관리 PostgreSQL 데이터베이스에 대한 TLS 연결을 비활성화합니다.

기본값은 false입니다.

설치 프로그램 인벤토리에서 이 변수가 없는 경우 변수를 false 로 정의하는 것과 효과적으로 동일합니다.

controller_pg_sslmode gateway_pg_sslmode hub_pg_sslmode eda_pg_sslmode

verify-full

이러한 변수는 데이터베이스에 대한 상호 TLS(mTLS) 인증을 제어합니다.

기본적으로 각 서비스가 데이터베이스에 연결하면 암호화된 연결을 시도하지만 적용되지는 않습니다. 이 변수를 verify-full 로 설정하면 서비스와 데이터베이스 간에 mTLS 협상이 적용됩니다.

참고

설치 관리자 관리 데이터베이스 대신 타사 데이터베이스를 사용하는 경우 mTLS 연결을 수락하도록 타사 데이터베이스를 독립적으로 설정해야 합니다.

controller_nginx_disable_https gateway_nginx_disable_https hub_nginx_disable_https da_nginx_disable_https

false

true 로 설정하면 이러한 변수는 각 구성 요소 웹 서비스에 대한 HTTPS 연결을 비활성화합니다.

기본값은 false입니다.

이러한 변수가 설치 프로그램 인벤토리에 없는 경우 변수를 false 로 정의하는 것과 효과적으로 동일합니다.

controller_nginx_disable_hsts gateway_nginx_disable_hsts hub_nginx_disable_hsts eda_nginx_disable_hsts

false

'true'로 설정하면 이러한 변수는 각 구성 요소 웹 서비스에 대한 HTTPS Strict Transport Security(HSTS) 연결을 비활성화합니다.

기본값은 false입니다.

설치 프로그램 인벤토리에서 이러한 변수가 없는 경우 변수를 false 로 정의하는 것과 사실상 동일합니다.

로드 밸런서가 여러 플랫폼 게이트웨이 앞에 사용되는 엔터프라이즈 아키텍처에서는 로드 밸런서에서 SSL 클라이언트 연결을 종료하거나 개별 AAP 서버로 전달할 수 있습니다. 로드 밸런서에서 SSL을 종료하는 경우 이 가이드에서는 트래픽을 로드 밸런서에서 개별 Ansible Automation Platform 서버로 다시 암호화할 것을 권장합니다. 이렇게 하면 엔드 투 엔드 암호화를 사용할 수 있습니다. 이 시나리오에서는 나열된 *_disable_https 변수가 기본값 false 로 설정됩니다.

Red Hat logoGithubredditYoutubeTwitter

자세한 정보

평가판, 구매 및 판매

커뮤니티

Red Hat 소개

Red Hat은 기업이 핵심 데이터 센터에서 네트워크 에지에 이르기까지 플랫폼과 환경 전반에서 더 쉽게 작업할 수 있도록 강화된 솔루션을 제공합니다.

보다 포괄적 수용을 위한 오픈 소스 용어 교체

Red Hat은 코드, 문서, 웹 속성에서 문제가 있는 언어를 교체하기 위해 최선을 다하고 있습니다. 자세한 내용은 다음을 참조하세요.Red Hat 블로그.

Red Hat 문서 정보

Legal Notice

Theme

© 2026 Red Hat
맨 위로 이동