3.7. 启用密钥轮转


Ceph 集群中的 Ceph 和 Ceph 对象网关守护进程具有 secret 密钥。此密钥用于连接集群并进行身份验证。您可以使用密钥轮转功能,在活跃的 Ceph 集群中更新活跃的安全密钥,以最少的服务中断。

注意

活跃的 Ceph 集群包括 Ceph 客户端角色中的节点,并行密钥更改。

关键轮转有助于确保满足当前的行业和安全合规性要求。

先决条件

  • 一个正在运行的 Red Hat Ceph Storage 集群。
  • 具有 admin 特权的用户。

步骤

  1. 轮转密钥:

    语法

    ceph orch daemon rotate-key NAME
    Copy to Clipboard Toggle word wrap

    示例

    [ceph: root@host01 /]# ceph orch daemon rotate-key mgr.ceph-key-host01
    Scheduled to rotate-key mgr.ceph-key-host01 on host 'my-host-host01-installer'
    Copy to Clipboard Toggle word wrap

  2. 如果使用 MDS、OSD 或 MGR 以外的守护进程,请重新启动 守护进程以切换到新密钥。MDS、OSD 和 MGR 守护进程不需要守护进程重启。

    语法

    ceph orch restart SERVICE_TYPE
    Copy to Clipboard Toggle word wrap

    示例

    [ceph: root@host01 /]# ceph orch restart rgw
    Copy to Clipboard Toggle word wrap

返回顶部
Red Hat logoGithubredditYoutubeTwitter

学习

尝试、购买和销售

社区

关于红帽文档

通过我们的产品和服务,以及可以信赖的内容,帮助红帽用户创新并实现他们的目标。 了解我们当前的更新.

让开源更具包容性

红帽致力于替换我们的代码、文档和 Web 属性中存在问题的语言。欲了解更多详情,请参阅红帽博客.

關於紅帽

我们提供强化的解决方案,使企业能够更轻松地跨平台和环境(从核心数据中心到网络边缘)工作。

Theme

© 2025 Red Hat