4.10.10. EgressIP 네트워크에서 가상 머신 배포
clevis luks bind 명령은 LUKS 마스터 키를 변경하지 않습니다. 가상 시스템 또는 클라우드 환경에서 사용할 LUKS 암호화된 이미지를 생성하는 경우 이 이미지를 실행하는 모든 인스턴스가 마스터 키를 공유합니다. 이는 매우 안전하지 않으며 항상 피해야 합니다.
이는 Clevis의 제한이 아니라 LUKS의 설계 원칙입니다. 클라우드에서 암호화된 루트 볼륨을 사용하려면 클라우드에서 Red Hat Enterprise Linux의 각 인스턴스에 대해 설치 프로세스(일반적으로 Kickstart 사용)를 수행해야 합니다. LUKS 마스터 키도 공유하지 않고 이미지를 공유할 수 없습니다.
가상화 환경에서 자동 잠금 해제를 배포하려면 Kickstart 파일( 4.10.7절. “Kickstart를 사용하여 자동화된 등록 구성”참조) 또는 다른 자동화된 프로비저닝 툴과 함께 시스템을 사용하여 각 암호화된 VM에 고유한 마스터 키가 있는지 확인하는 것이 좋습니다.