9.2. 部署 Tang 服务器


您可以使用 Tang 服务器自动解锁启用了 Clevis 的客户端上的 LUKS 加密卷。在最小的场景中,您可以通过安装其软件包并输入单个命令来部署 Tang 服务器。

先决条件

流程

  1. 安装 tang 软件包及其依赖项:

    # dnf install tang
  2. 启动并启用 tangd 服务:

    # systemctl enable tangd.socket --now

    由于 tangd 使用了 systemd 套接字激活机制,因此服务器会在第一次连接进来时就立即启动。在第一次启动时会自动生成一组新的加密密钥。要执行手动生成密钥等加密操作,请使用您系统上的 jose (1) 手册页中所述。

验证

  • 在您的 NBDE 客户端上,使用以下命令验证您的 Tang 服务器是否正常工作。命令必须返回与您为加密和解密传递的相同的消息:

    # echo test | clevis encrypt tang '{"url":"<tang.server.example.com:80>"}' -y | clevis decrypt
    test

后续步骤

Red Hat logoGithubredditYoutubeTwitter

学习

尝试、购买和销售

社区

關於紅帽

我们提供强化的解决方案,使企业能够更轻松地跨平台和环境(从核心数据中心到网络边缘)工作。

让开源更具包容性

红帽致力于替换我们的代码、文档和 Web 属性中存在问题的语言。欲了解更多详情,请参阅红帽博客.

关于红帽文档

Legal Notice

Theme

© 2026 Red Hat
返回顶部