검색

4.10.10. EgressIP 네트워크에서 가상 머신 배포

download PDF
clevis luks bind 명령은 LUKS 마스터 키를 변경하지 않습니다. 가상 시스템 또는 클라우드 환경에서 사용할 LUKS 암호화된 이미지를 생성하는 경우 이 이미지를 실행하는 모든 인스턴스가 마스터 키를 공유합니다. 이는 매우 안전하지 않으며 항상 피해야 합니다.
이는 Clevis의 제한이 아니라 LUKS의 설계 원칙입니다. 클라우드에서 암호화된 루트 볼륨을 사용하려면 클라우드에서 Red Hat Enterprise Linux의 각 인스턴스에 대해 설치 프로세스(일반적으로 Kickstart 사용)를 수행해야 합니다. LUKS 마스터 키도 공유하지 않고 이미지를 공유할 수 없습니다.
가상화 환경에서 자동 잠금 해제를 배포하려면 Kickstart 파일( 4.10.7절. “Kickstart를 사용하여 자동화된 등록 구성”참조) 또는 다른 자동화된 프로비저닝 툴과 함께 시스템을 사용하여 각 암호화된 VM에 고유한 마스터 키가 있는지 확인하는 것이 좋습니다.
Red Hat logoGithubRedditYoutubeTwitter

자세한 정보

평가판, 구매 및 판매

커뮤니티

Red Hat 문서 정보

Red Hat을 사용하는 고객은 신뢰할 수 있는 콘텐츠가 포함된 제품과 서비스를 통해 혁신하고 목표를 달성할 수 있습니다.

보다 포괄적 수용을 위한 오픈 소스 용어 교체

Red Hat은 코드, 문서, 웹 속성에서 문제가 있는 언어를 교체하기 위해 최선을 다하고 있습니다. 자세한 내용은 다음을 참조하세요.Red Hat 블로그.

Red Hat 소개

Red Hat은 기업이 핵심 데이터 센터에서 네트워크 에지에 이르기까지 플랫폼과 환경 전반에서 더 쉽게 작업할 수 있도록 강화된 솔루션을 제공합니다.

© 2024 Red Hat, Inc.