7장. 오버클라우드 공용 끝점에서 SSL/TLS 활성화
기본적으로 오버클라우드는 오버클라우드 서비스에 암호화되지 않은 엔드포인트를 사용합니다. 오버클라우드에서 SSL/TLS를 활성화하려면 CA(인증 기관) 솔루션을 사용하는 것이 좋습니다.
CA 솔루션을 사용하는 경우 인증서 갱신, CRL(인증 취소 목록) 및 업계에서 허용되는 암호화와 같은 프로덕션 준비 솔루션이 있습니다. Red Hat IdM(Identity Manager)을 CA로 사용하는 방법에 대한 자세한 내용은 Ansible을 사용하여 TLS 구현 을 참조하십시오.
다음 수동 프로세스를 사용하여 공용 API 엔드포인트에만 SSL/TLS를 활성화할 수 있으며 Internal 및 Admin API는 암호화되지 않은 상태로 유지됩니다. CA를 사용하지 않는 경우 SSL/TLS 인증서를 수동으로 업데이트해야 합니다. 자세한 내용은 수동으로 SSL/TLS 인증서 업데이트를 참조하십시오.
7.1. 사전 요구 사항 링크 복사링크가 클립보드에 복사되었습니다!
링크 복사링크가 클립보드에 복사되었습니다!
- 공용 API의 끝점을 정의하는 네트워크 격리입니다.
-
openssl-perl패키지가 설치되어 있습니다. - SSL/TLS 인증서가 있습니다. 자세한 내용은 사용자 정의 SSL/TLS 인증서 구성을 참조하십시오.