1.4. 다중 사이트 배포에서 cephadm 자체 서명된 인증서를 사용하도록 Ceph Object Gateway 업데이트


Red Hat Ceph Storage 8.1부터 Red Hat Ceph Storage는 새로운 루트 CA(인증 기관) 형식을 도입했습니다. 결과적으로 Red Hat Ceph Storage 버전 8.0 이하의 다중 사이트 배포에서 Ceph Object Gateway를 업데이트할 때 cephadm 자체 서명된 인증서를 활성화하려면 추가 단계를 완료해야 합니다.

다음 시나리오에서는 다음 절차를 사용하십시오.

  • Red Hat Ceph Storage 버전 8.0 또는 이전 버전에서 업그레이드 중이며 cephadm 자체 서명된 인증서 사용을 계획하고 있습니다.
  • cephadm 자체 서명된 인증서가 만료되었습니다.

cephadm 자체 서명된 인증서 또는 루트 CA commonName 에 cephadm- root-<FSID > 형식이 있고 인증서가 유효하지 않은 경우 이 절차가 필요하지 않습니다.

사전 요구 사항

시작하기 전에 Red Hat Ceph Storage 스토리지 시스템에서 이전 버전의 루트 CA를 사용하고 있는지 확인합니다.

ceph orch certmgr cert ls
Copy to Clipboard Toggle word wrap
  • 루트 CA commonNamecephadm-root 형식이 있는 경우 이전 스타일로 되어 있습니다. 여기에 문서화된 절차를 계속 진행하십시오.
  • 루트 CA commonNamecephadm-root-<FSID > 형식이 있는 경우 클러스터가 이미 새 형식으로 업그레이드되어 추가 작업이 필요하지 않습니다.

프로세스

  1. 이전 루트 CA를 제거합니다.

    구문

    ceph orch certmgr rm cephadm_root_ca_cert
    Copy to Clipboard Toggle word wrap

  2. certmgr 을 다시 로드하여 새 루트 CA를 강제로 생성합니다.

    구문

    ceph orch certmgr reload
    Copy to Clipboard Toggle word wrap

  3. certmgr 이 올바르게 로드되었는지 확인합니다.

    구문

    ceph orch certmgr cert ls
    Copy to Clipboard Toggle word wrap

    cephadm_root_ca_cert 주체의 형식이 cephadm-root-<FSID>인지 확인합니다.

    루트 CA가 업그레이드되었습니다.

  4. cephadm 자체 서명 인증서를 사용하는 모든 서비스에 대해 새 인증서를 다시 발급합니다.
  5. 기존 Grafana 서비스를 새로 고칩니다.

    1. 모든 Grafana 인증서를 제거합니다.

      이 단계는 자체 서명된 인증서를 사용하는 각 Grafana 서비스에 대해 수행해야 합니다.

      구문

      ceph orch certmgr cert rm grafana_cert --hostname=HOSTNAME
      Copy to Clipboard Toggle word wrap

      모든 인증서가 제거되면 계속됩니다.

    2. Grafana를 재배포합니다.

      구문

      ceph orch redeploy grafana
      Copy to Clipboard Toggle word wrap

    3. 모든 Grafana 서비스가 올바르게 실행되고 있는지 확인합니다.

      구문

      ceph orch ps --service-name grafana
      Copy to Clipboard Toggle word wrap

    4. Grafana에 대해 새 cephadm 서명 인증서가 생성되었는지 확인합니다.

      구문

      ceph orch certmgr cert ls
      Copy to Clipboard Toggle word wrap

  6. 기존 Ceph Object Gateway(RGW) 서비스를 새로 고칩니다.

    이 단계는 자체 서명된 인증서를 사용하는 각 Ceph Object Gateway 서비스에 대해 수행해야 합니다.

    구문

    ceph orch certmgr cert rm rgw_frontend_ssl_cert --service-name RGW-SERVICE-NAME
    ceph orch redeploy RGW-SERVICE-NAME
    Copy to Clipboard Toggle word wrap

  7. Ceph Object Gateway(RGW) 서비스가 배포되어 예상대로 실행되고 있는지 확인합니다.

    구문

    ceph orch ps --service-name RGW_SERVICE_NAME
    Copy to Clipboard Toggle word wrap

  8. 인증서를 확인합니다.

    구문

    ceph orch certmgr cert ls
    Copy to Clipboard Toggle word wrap

  9. Ceph 대시보드 인증서를 업그레이드합니다.

    1. 대시보드에 대한 cephadm 서명 인증서를 생성합니다.

      cephadm CLI(명령줄 인터페이스)에서 다음 명령을 실행합니다.

      구문

      json="$(ceph orch certmgr generate-certificates dashboard)"
      printf '%s' "$json" | jq -r '.cert' > dashboard.crt
      printf '%s' "$json" | jq -r '.key'  > dashboard.key
      Copy to Clipboard Toggle word wrap

    2. 새로 생성된 인증서 및 키를 설정합니다.

      Ceph CLI(명령줄 인터페이스)에서 다음 명령을 실행합니다.

      구문

      ceph dashboard set-ssl-certificate -i dashboard.crt
      ceph dashboard set-ssl-certificate-key -i dashboard.key
      Copy to Clipboard Toggle word wrap

      dashboard.crtdashboard.key 쌍 파일이 생성됩니다.

  10. Ceph 대시보드를 활성화한 다음 비활성화하여 새 인증서를 로드합니다.

    구문

    ceph mgr module disable dashboard
    ceph mgr module enable dashboard
    Copy to Clipboard Toggle word wrap

맨 위로 이동
Red Hat logoGithubredditYoutubeTwitter

자세한 정보

평가판, 구매 및 판매

커뮤니티

Red Hat 문서 정보

Red Hat을 사용하는 고객은 신뢰할 수 있는 콘텐츠가 포함된 제품과 서비스를 통해 혁신하고 목표를 달성할 수 있습니다. 최신 업데이트를 확인하세요.

보다 포괄적 수용을 위한 오픈 소스 용어 교체

Red Hat은 코드, 문서, 웹 속성에서 문제가 있는 언어를 교체하기 위해 최선을 다하고 있습니다. 자세한 내용은 다음을 참조하세요.Red Hat 블로그.

Red Hat 소개

Red Hat은 기업이 핵심 데이터 센터에서 네트워크 에지에 이르기까지 플랫폼과 환경 전반에서 더 쉽게 작업할 수 있도록 강화된 솔루션을 제공합니다.

Theme

© 2025 Red Hat