第 8 章 在 overcloud 中使用 Fernet 密钥进行加密


Fernet 是默认的令牌提供程序,它取代 uuid。您可以查看 Fernet 部署并测试令牌是否正常工作。Fernet 使用三种类型的密钥,它们存储在 /var/lib/config-data/puppet-generated/keystone/etc/keystone/fernet-keys 中。最高数字目录包含主密钥,它生成新的令牌并解密现有的令牌。

8.1. 轮转 fernet 密钥

您可以为安全合规目的轮转 fernet 密钥。使用 rotate-fernet-keys.yaml ansible playbook 完成此任务。

流程

  • 运行 rotate-fernet-keys.yaml playbook:

    ansible-playbook \
    -i config-download/overcloud/tripleo-ansible-inventory.yaml \
    /usr/share/ansible/tripleo-playbooks/rotate-fernet-keys.yaml
    Copy to Clipboard Toggle word wrap
返回顶部
Red Hat logoGithubredditYoutubeTwitter

学习

尝试、购买和销售

社区

关于红帽文档

通过我们的产品和服务,以及可以信赖的内容,帮助红帽用户创新并实现他们的目标。 了解我们当前的更新.

让开源更具包容性

红帽致力于替换我们的代码、文档和 Web 属性中存在问题的语言。欲了解更多详情,请参阅红帽博客.

關於紅帽

我们提供强化的解决方案,使企业能够更轻松地跨平台和环境(从核心数据中心到网络边缘)工作。

Theme

© 2025 Red Hat