OpenShift Container Storage is now OpenShift Data Foundation starting with version 4.9.
2.2. 토큰 인증 방법을 사용하여 KMS로 클러스터 전체 암호화 활성화
토큰 인증에 대해 Vault에서 키 값 백엔드 경로 및 정책을 활성화하려면 다음 절차를 따르십시오.
사전 요구 사항
- Vault에 대한 관리자 액세스.
- 유효한 Red Hat OpenShift Data Foundation Advanced 서브스크립션. 자세한 내용은 OpenShift Data Foundation 서브스크립션에 대한 지식베이스 문서 를 참조하십시오.
-
나중에 변경할 수 없으므로 이름 지정 규칙을 따르는 백엔드
경로로고유한 경로 이름을 선택합니다.
절차
Vault에서 KV(키/값) 백엔드 경로를 활성화합니다.
Vault KV 비밀 엔진 API의 경우 버전 1입니다.
vault secrets enable -path=odf kv
$ vault secrets enable -path=odf kvCopy to Clipboard Copied! Toggle word wrap Toggle overflow Vault KV 비밀 엔진 API의 경우 버전 2입니다.
vault secrets enable -path=odf kv-v2
$ vault secrets enable -path=odf kv-v2Copy to Clipboard Copied! Toggle word wrap Toggle overflow 다음 명령을 사용하여 시크릿에서 쓰기 또는 삭제 작업을 수행하도록 사용자를 제한하는 정책을 만듭니다.
Copy to Clipboard Copied! Toggle word wrap Toggle overflow 위의 정책과 일치하는 토큰을 만듭니다.
vault token create -policy=odf -format json
$ vault token create -policy=odf -format jsonCopy to Clipboard Copied! Toggle word wrap Toggle overflow