5.3. 데이터 암호화 옵션


암호화를 사용하면 필요한 암호화 키 없이 데이터를 읽을 수 없도록 데이터를 인코딩할 수 있습니다. 이 메커니즘은 물리적 미디어의 원인이 되는 물리적 보안 위반이 발생할 경우 데이터의 기밀성을 보호합니다. PV당 암호화는 동일한 OpenShift Container Platform 클러스터 내부의 다른 네임스페이스에서도 액세스 보호 기능을 제공합니다. 데이터는 디스크에 기록될 때 암호화되고 디스크에서 데이터를 읽을 때 암호 해독됩니다. 암호화된 데이터로 작업하면 약간의 성능 저하가 발생할 수 있습니다.

암호화는 Red Hat OpenShift Data Foundation 4.6 이상을 사용하여 배포된 새 클러스터에서만 지원됩니다. 외부 KMS(Key Management System)를 사용하지 않는 기존 암호화된 클러스터는 외부 KMS를 사용하도록 마이그레이션할 수 없습니다.

현재 HashiCorp Vault는 클러스터 전체 및 영구 볼륨 암호화에서 지원되는 유일한 KMS입니다. OpenShift Data Foundation 4.7.0 및 4.7.1에서는 HashiCorp Vault Key/Value (KV) 보안 엔진 API만 지원되며 버전 1이 지원됩니다. OpenShift Data Foundation 4.7.2부터 HashiCorp Vault KV 시크릿 엔진 API, 버전 1 및 2가 지원됩니다.

중요

5.3.1. 클러스터 전체 암호화

Red Hat OpenShift Data Foundation은 스토리지 클러스터에서 모든 디스크 및 Multicloud Object Gateway 작업에 대해 클러스터 전체 암호화(encryption-at-rest)를 지원합니다. OpenShift Data Foundation은 512비트 키 크기 및 각 장치에 다른 암호화 키가 있는 aes-xts-plain64 암호와 함께 Linux UCS(Unified Key System) 버전 2 기반 암호화를 사용합니다. 키는 Kubernetes 시크릿 또는 외부 KMS를 사용하여 저장됩니다. 두 방법 모두 함께 사용할 수 없으며 메서드 간에 마이그레이션할 수 없습니다.

암호화는 기본적으로 비활성화되어 있습니다. 배포 시 클러스터의 암호화를 활성화할 수 있습니다. 자세한 내용은 배포 가이드를 참조하십시오.

클러스터 광범위한 암호화는 OpenShift Data Foundation 4.7을 시작하는 동안 KMS (Key Management System) 없이 OpenShift Data Foundation 4.6에서 지원됩니다.

참고

유효한 Red Hat OpenShift Data Foundation Advanced 서브스크립션이 필요합니다. OpenShift Data Foundation에 대한 서브스크립션이 작동하는 방법을 알아보려면 OpenShift Data Foundation 서브스크립션에 대한 지식 베이스 문서 를 참조하십시오.

현재 HashiCorp Vault는 지원되는 유일한 KMS입니다. OpenShift Data Foundation 4.7.0 및 4.7.1에서는 HashiCorp Vault KV 시크릿 엔진만 지원되며 API 버전 1이 지원됩니다. OpenShift Data Foundation 4.7.2부터 HashiCorp Vault KV 시크릿 엔진 API, 버전 1 및 2가 지원됩니다.

중요

Red Hat은 기술 파트너와 협력하여 이 문서를 고객에게 서비스로 제공합니다. 그러나 Red Hat은 Hashicorp 제품에 대한 지원을 제공하지 않습니다. 이 제품에 대한 기술 지원의 경우 Hashicorp 에 문의하십시오.

Red Hat logoGithubRedditYoutubeTwitter

자세한 정보

평가판, 구매 및 판매

커뮤니티

Red Hat 문서 정보

Red Hat을 사용하는 고객은 신뢰할 수 있는 콘텐츠가 포함된 제품과 서비스를 통해 혁신하고 목표를 달성할 수 있습니다.

보다 포괄적 수용을 위한 오픈 소스 용어 교체

Red Hat은 코드, 문서, 웹 속성에서 문제가 있는 언어를 교체하기 위해 최선을 다하고 있습니다. 자세한 내용은 다음을 참조하세요.Red Hat 블로그.

Red Hat 소개

Red Hat은 기업이 핵심 데이터 센터에서 네트워크 에지에 이르기까지 플랫폼과 환경 전반에서 더 쉽게 작업할 수 있도록 강화된 솔루션을 제공합니다.

© 2024 Red Hat, Inc.