第 8 章 在 overcloud 中使用 Fernet 密钥进行加密
Fernet 是默认的令牌提供程序,它取代 uuid。您可以查看 Fernet 部署并测试令牌是否正常工作。Fernet 使用三种类型的密钥,它们存储在 /var/lib/config-data/puppet-generated/keystone/etc/keystone/fernet-keys 中。最高数字目录包含主密钥,它生成新的令牌并解密现有的令牌。
8.1. 轮转 fernet 密钥 复制链接链接已复制到粘贴板!
复制链接链接已复制到粘贴板!
您可以为安全合规目的轮转 fernet 密钥。使用 rotate-fernet-keys.yaml ansible playbook 完成此任务。
流程
运行
rotate-fernet-keys.yamlplaybook:ansible-playbook \ -i config-download/overcloud/tripleo-ansible-inventory.yaml \ /usr/share/ansible/tripleo-playbooks/rotate-fernet-keys.yaml
ansible-playbook \ -i config-download/overcloud/tripleo-ansible-inventory.yaml \ /usr/share/ansible/tripleo-playbooks/rotate-fernet-keys.yamlCopy to Clipboard Copied! Toggle word wrap Toggle overflow