1.6. 새로운 기능 및 향상된 기능
이 섹션에서는 RHOSO 보안 서비스의 새로운 기능 및 향상된 주요 기능에 대해 간단히 설명합니다.
- 기본적으로 FIPS 활성화
- 새로운 배포에서 FIPS가 활성화된 FIPS 클러스터에 RHOSO를 설치할 때 연방 정보 처리 표준(FIPS)이 기본적으로 활성화됩니다.
- RHOSO 구성에서 FIPS를 활성화하거나 비활성화하지 않습니다. 기본 Cryostat 클러스터에서 FIPS 상태를 제어합니다.
- 기본적으로 TLS-모든 위치에서 활성화됨
- 배포 후 자체 인증서를 사용하여 공용 서비스를 구성할 수 있습니다. TLS-everywhere 없이 배포하고 나중에 활성화할 수 있습니다. 활성화한 후에는 TLS-everywhere를 비활성화할 수 없습니다.
- 기본적으로 활성화된 보안 RBAC
- RHOSO 배포에서 RBAC(Secure Role-Based Access Control) 정책 프레임워크는 기본적으로 활성화되어 있습니다.
- 기본적으로 활성화되는 키 관리자(barbican)
- RHOSO 배포에서 Key Manager는 기본적으로 활성화되어 있습니다.