8.2. 为新的 Red Hat Openshift Container Storage 设置启用加密
您可以为 I/O 加密和管理加密为新的 Red Hat Openshift Container Storage 设置配置网络加密。
8.2.1. 启用管理加密 复制链接链接已复制到粘贴板!
虽然红帽 Gluster 存储只能为 I/O 加密配置,但不建议使用管理加密。如果只想在 I/O 路径中启用 SSL,请跳过本节并继续 第 8.2.2 节 “为卷启用 I/O 加密”。
在服务器上
在所有服务器上执行以下操作,即 ie,即运行红帽 Gluster 存储容器集的 OpenShift 节点。
创建 /var/lib/glusterd/secure-access 文件。
# touch /var/lib/glusterd/secure-access
在客户端上
在客户端(即红帽 Gluster 存储不在运行)的所有 OpenShift 节点上执行以下操作。
创建 /var/lib/glusterd/secure-access 文件。
# touch /var/lib/glusterd/secure-access
所有 Red Hat Gluster Storage 卷都挂载到 OpenShift 节点上,然后绑定挂载到应用容器集中。因此,不需要对应用程序 pod 执行任何与加密相关的操作。
在服务器和客户端上运行命令后,部署 Red Hat Openshift Container Storage。如需更多信息,请参阅 https://access.redhat.com/documentation/en-us/red_hat_openshift_container_storage/3.11/html-single/deployment_guide/#chap-Documentation-Red_Hat_Gluster_Storage_Container_Native_with_OpenShift_Platform-Setting_the_environment-Deploy_CNS。