5.8. Ceph On-wire 암호화 활성화
Red Hat Ceph Storage 4 이상에서는 네트워크를 통해 버전 2 프로토콜을 도입하여 네트워크를 통해 모든 Ceph 트래픽에 대해 암호화를 활성화할 수 있습니다. v2의 보안 모드 설정은 Ceph 데몬과 Ceph 클라이언트 간의 통신을 암호화하여 포괄적인 암호화를 제공합니다.
이 기능은 이번 릴리스에서 기술 프리뷰로 제공되므로 Red Hat에서 완전히 지원되지 않습니다. 테스트 용도로만 사용해야 하며 프로덕션 환경에 배포해서는 안 됩니다. 기술 프리뷰 기능에 대한 자세한 내용은 적용 범위 상세 정보를 참조하십시오.
이 기능은 현재 기술 프리뷰이지만 RHOSP(Red Hat OpenStack Platform) 버전 16.1 이상과 함께 사용됩니다. 외부 Red Hat Ceph Storage 버전 4를 사용하는 RHOSP 버전 13 배포에서는 지원되지 않습니다. 자세한 내용은 Red Hat Ceph Storage Architecture Guide의 Ceph on-wire encryption 을 참조하십시오.
RHOSP에서 Ceph on-wire 암호화를 활성화하려면 해당 환경의 오버라이드 파일에서 다음 매개변수를 설정합니다.
parameter_defaults:
CephConfigOverrides:
global:
ms_cluster_mode: secure
ms_service_mode: secure
ms_client_mode: secure
Ceph on-wire encryption에 대한 자세한 내용은 아키텍처 가이드 의 Ceph on-wire encryption 을 참조하십시오.