8.3.2. 启用管理加密


虽然建议使用管理加密,尽管红帽 Gluster 存储只能针对 I/O 加密进行配置,而无需使用管理加密。在现有的安装中,运行服务器和客户端时,调度卷、应用程序、客户端和其他最终用户的停机时间,以启用管理加密。

您目前无法动态更改未加密的和加密连接。如果在连接管理加密时运行,则服务器和客户端上的 brick 和其他本地服务从 glusterd 接收通知。

  1. 停止所有具有红帽 Gluster 存储卷的应用 pod。
  2. 停止所有卷。

    # oc rsh <gluster_pod_name> gluster volume stop VOLNAME
  3. 停止红帽 Gluster 存储 Pod。

    # oc delete daemonset glusterfs-storage
  4. 在删除守护进程时,设置 pod 会关闭。要验证 pod 是否已关闭,请执行以下命令:

    # oc get pods
  5. 在所有 OpenShift 节点上创建 /var/lib/glusterd/secure-access 文件。

    # touch /var/lib/glusterd/secure-access
  6. 通过执行以下命令创建 Red Hat Gluster Storage daemonset:

    注意

    对于 Ansible 部署,镜像名称和版本必须在模板中指定,然后才能执行 命令。

    # oc process glusterfs | oc create -f -
  7. 创建守护进程时,pod 已启动。要验证 pod 是否已启动,请执行以下命令:

    # oc get pods
  8. 启动所有卷。

    # oc rsh <gluster_pod_name> gluster volume start VOLNAME
  9. 启动应用容器集以使用加密红帽 Gluster 存储的管理。
Red Hat logoGithubredditYoutubeTwitter

学习

尝试、购买和销售

社区

关于红帽文档

通过我们的产品和服务,以及可以信赖的内容,帮助红帽用户创新并实现他们的目标。 了解我们当前的更新.

让开源更具包容性

红帽致力于替换我们的代码、文档和 Web 属性中存在问题的语言。欲了解更多详情,请参阅红帽博客.

關於紅帽

我们提供强化的解决方案,使企业能够更轻松地跨平台和环境(从核心数据中心到网络边缘)工作。

Theme

© 2026 Red Hat
返回顶部