3.7. 启用密钥轮转
Ceph 集群中的 Ceph 和 Ceph 对象网关守护进程具有 secret 密钥。此密钥用于连接集群并进行身份验证。您可以使用密钥轮转功能,在活跃的 Ceph 集群中更新活跃的安全密钥,以最少的服务中断。
注意
活跃的 Ceph 集群包括 Ceph 客户端角色中的节点,并行密钥更改。
关键轮转有助于确保满足当前的行业和安全合规性要求。
先决条件
- 一个正在运行的 Red Hat Ceph Storage 集群。
-
具有
admin特权的用户。
步骤
轮转密钥:
语法
ceph orch daemon rotate-key NAME
ceph orch daemon rotate-key NAMECopy to Clipboard Copied! Toggle word wrap Toggle overflow 示例
[ceph: root@host01 /]# ceph orch daemon rotate-key mgr.ceph-key-host01 Scheduled to rotate-key mgr.ceph-key-host01 on host 'my-host-host01-installer'
[ceph: root@host01 /]# ceph orch daemon rotate-key mgr.ceph-key-host01 Scheduled to rotate-key mgr.ceph-key-host01 on host 'my-host-host01-installer'Copy to Clipboard Copied! Toggle word wrap Toggle overflow 如果使用 MDS、OSD 或 MGR 以外的守护进程,请重新启动 守护进程以切换到新密钥。MDS、OSD 和 MGR 守护进程不需要守护进程重启。
语法
ceph orch restart SERVICE_TYPE
ceph orch restart SERVICE_TYPECopy to Clipboard Copied! Toggle word wrap Toggle overflow 示例
[ceph: root@host01 /]# ceph orch restart rgw
[ceph: root@host01 /]# ceph orch restart rgwCopy to Clipboard Copied! Toggle word wrap Toggle overflow