17장. TLS를 사용하도록 기존 배포 변환
TLS 암호화를 사용하도록 기존 오버클라우드 및 언더클라우드 끝점을 구성할 수 있습니다. 이 접근 방식에서는 novajoin 을 사용하여 배포를 Red Hat IdM(Identity Management)과 통합하고 DNS, Kerberos 및 certmonger에 액세스할 수 있습니다. 각 오버클라우드 노드는 certmonger 클라이언트를 사용하여 각 서비스의 인증서를 검색합니다.
TLS에 대한 자세한 내용은 보안 및 강화 가이드를 참조하십시오.
17.1. 요구 사항 링크 복사링크가 클립보드에 복사되었습니다!
링크 복사링크가 클립보드에 복사되었습니다!
-
Red Hat OpenStack Platform 13의 경우 버전
z8이상을 실행해야 합니다. - 기존 IdM 배포가 있어야 하며 OpenStack 배포에 DNS 서비스를 제공해야 합니다.
- 기존 배포에서는 공용 엔드포인트에 FQDN을 사용해야 합니다. 기본 구성은 IP 주소 기반 엔드포인트를 사용할 수 있으므로 IP 주소 기반 인증서를 생성합니다. 이러한 단계를 진행하기 전에 FQDN으로 변경해야 합니다.
중요
이 절차 기간에는 오버클라우드 및 Undercloud 서비스를 사용할 수 없습니다.