검색

4장. Ceph 인증 구성

download PDF

스토리지 관리자는 Red Hat Ceph Storage 클러스터 보안에 사용자 및 서비스를 인증하는 것이 중요합니다. Red Hat Ceph Storage에는 암호화 인증을 위한 Cephx 프로토콜과 스토리지 클러스터에서 인증을 관리하는 툴이 포함되어 있습니다.

Red Hat Ceph Storage에는 암호화 인증을 위한 Cephx 프로토콜과 스토리지 클러스터에서 인증을 관리하는 툴이 포함되어 있습니다.

Ceph 인증 구성의 일부로 보안을 강화하기 위해 Ceph 및 게이트웨이 데몬의 키 교체를 고려하십시오. 키 교체는 cephadm 과 함께 명령줄을 통해 수행됩니다. 자세한 내용은 키 교체 활성화를 참조하십시오.

사전 요구 사항

  • Red Hat Ceph Storage 소프트웨어 설치.

4.1. cephx 인증

cephx 프로토콜은 기본적으로 활성화되어 있습니다. 암호화 인증에는 약간의 컴퓨팅 비용이 있지만 일반적으로 매우 낮습니다. 클라이언트 및 호스트를 연결하는 네트워크 환경이 안전한 것으로 간주되고 인증 컴퓨팅 비용을 허용할 수 없는 경우 비활성화할 수 있습니다. Ceph 스토리지 클러스터를 배포할 때 배포 툴에서 client.admin 사용자 및 인증 키를 생성합니다.

중요

인증을 사용하는 것이 좋습니다.

참고

인증을 비활성화하면 메시지 가로채기(man-in-the-middle) 공격에서 클라이언트 및 서버 메시지를 변경할 위험이 있으므로 심각한 보안 문제가 발생할 수 있습니다.

Cephx 활성화 및 비활성화

Cephx를 활성화하려면 Ceph Monitor 및 OSD에 대한 키를 배포해야 합니다. Cephx 인증을 켜거나 끄는 경우 배포 절차를 반복할 필요가 없습니다.

Red Hat logoGithubRedditYoutubeTwitter

자세한 정보

평가판, 구매 및 판매

커뮤니티

Red Hat 문서 정보

Red Hat을 사용하는 고객은 신뢰할 수 있는 콘텐츠가 포함된 제품과 서비스를 통해 혁신하고 목표를 달성할 수 있습니다.

보다 포괄적 수용을 위한 오픈 소스 용어 교체

Red Hat은 코드, 문서, 웹 속성에서 문제가 있는 언어를 교체하기 위해 최선을 다하고 있습니다. 자세한 내용은 다음을 참조하세요.Red Hat 블로그.

Red Hat 소개

Red Hat은 기업이 핵심 데이터 센터에서 네트워크 에지에 이르기까지 플랫폼과 환경 전반에서 더 쉽게 작업할 수 있도록 강화된 솔루션을 제공합니다.

© 2024 Red Hat, Inc.