1.4. Seamless FIPS 지원
연방 정보 처리 표준(FIPS)은 컴퓨터 보안 및 상호 운용성을 위한 표준입니다. FIPS 지원 OpenShift 클러스터에서 AMQ Streams를 실행하는 경우 AMQ Streams 컨테이너 이미지에 사용된 OpenJDK가 FIPS 모드로 자동 전환됩니다. 버전 2.4에서 AMQ Streams는 FIPS 지원 OpenShift 클러스터에서 변경 또는 특별한 구성없이 실행할 수 있습니다. OpenJDK의 FIPS 호환 보안 라이브러리만 사용합니다.
최소 암호 길이
FIPS 모드에서 실행되는 경우 SCRAM-SHA-512 암호는 32자 이상이어야 합니다. AMQ Streams 2.4에서 AMQ Streams User Operator의 기본 암호 길이도 32자로 설정됩니다. 32자 미만의 암호 길이를 사용하는 사용자 지정 구성이 있는 Kafka 클러스터가 있는 경우 구성을 업데이트해야 합니다. 32자 미만의 암호가 있는 사용자가 있는 경우 필요한 길이로 암호를 다시 생성해야 합니다. 예를 들어 사용자 시크릿을 삭제하고 User Operator가 적절한 길이로 새 암호를 생성할 때까지 대기하여 이를 수행할 수 있습니다.
FIPS 지원 OpenShift 클러스터를 사용하는 경우 일반 OpenShift 클러스터에 비해 메모리 사용량이 증가할 수 있습니다. 문제를 방지하기 위해 최소 512Mi에 대한 메모리 요청을 늘리는 것이 좋습니다.