第 1 章 部署和配置 OpenStack Key Manager (barbican)
OpenStack Key Manager (barbican)是 Red Hat OpenStack Platform 的 secret 管理器。您可以使用 barbican API 和命令行来集中管理 OpenStack 服务使用的证书、密钥和密码。默认情况下,Red Hat OpenStack Platform 中不启用 barbican。您可以在现有的 OpenStack 部署中部署 barbican。
barbican 目前支持以下用例,如本指南所述:
- 对称加密密钥 - 用于 Block Storage (cinder)卷加密、临时磁盘加密和 Object Storage (swift)加密。
- 非对称密钥和证书 - 用于 glance 镜像签名和验证。
OpenStack Key Manager 与 Block Storage (cinder)、网络(neutron)和计算(nova)组件集成。
1.1. OpenStack Key Manager 工作流 复制链接链接已复制到粘贴板!
复制链接链接已复制到粘贴板!
下图显示了 OpenStack Key Manager 用来管理环境的 secret 的工作流。