25.10. Stratis 풀을 NBDE에 바인딩
암호화된 Stratis 풀을 네트워크 바운드 디스크 암호화(NBDE)에 바인딩하려면 Tang 서버가 필요합니다. Stratis 풀을 포함하는 시스템이 재부팅되면 커널 인증 키를 제공하지 않고도 암호화된 풀의 잠금을 자동으로 해제하기 위해 Tang 서버와 연결합니다.
참고
Stratis 풀을 보조 Clevis 암호화 메커니즘에 바인딩하면 기본 커널 인증 키 암호화가 제거되지 않습니다.
사전 요구 사항
-
Stratis v2.3.0 이상이 설치되고
stratisd
서비스가 실행 중입니다. 자세한 내용은 Stratis 설치를 참조하십시오. - 암호화된 Stratis 풀이 생성되고 암호화에 사용된 키에 대한 주요 설명이 있습니다. 자세한 내용은 커널 키링의 키를 사용하여 암호화된 Stratis 풀 생성을 참조하십시오.
- Tang 서버에 연결할 수 있습니다. 자세한 내용은 강제 모드에서 SELinux를 사용하여 Tang 서버 배포를 참조하십시오.
절차
암호화된 Stratis 풀을 NBDE에 바인딩합니다.
Copy to Clipboard Copied! Toggle word wrap Toggle overflow stratis pool bind nbde --trust-url my-pool tang-server
# stratis pool bind nbde --trust-url my-pool tang-server
my-pool
- 암호화된 Stratis 풀의 이름을 지정합니다.
tang-server
- Tang 서버의 IP 주소 또는 URL을 지정합니다.