8.4.2. 禁用管理加密
您目前无法动态更改未加密的和加密连接。如果在连接管理加密时运行,则服务器和客户端上的 brick 和其他本地服务从 glusterd 接收通知。
执行以下命令来禁用管理加密
- 停止所有具有红帽 Gluster 存储卷的应用 pod。
停止所有卷。
# oc rsh <gluster_pod_name> gluster volume stop VOLNAME停止红帽 Gluster 存储 Pod。
# oc delete daemonset glusterfs在删除守护进程时,设置 pod 会关闭。要验证 pod 是否已关闭,请执行以下命令:
# oc get pods删除所有 OpenShift 节点上的 /var/lib/glusterd/secure-access 文件,以禁用管理加密。
# rm /var/lib/glusterd/secure-access在所有 OpenShift 节点上使用以下命令删除用于网络加密的文件:
# rm /etc/ssl/glusterfs.pem /etc/ssl/glusterfs.key /etc/ssl/glusterfs.ca通过执行以下命令创建 Red Hat Gluster Storage daemonset:
注意对于 Ansible 部署,镜像名称和版本必须在模板中指定,然后才能执行 命令。
# oc process glusterfs | oc create -f -创建守护进程时,pod 已启动。要验证 pod 是否已启动,请执行以下命令:
# oc get pods启动所有卷。
# oc rsh <gluster_pod_name> gluster volume start VOLNAME- 启动应用容器集以使用加密红帽 Gluster 存储的管理。