第 1 章 调度 fernet 密钥轮转


为了安全起见,Red Hat OpenStack Services on OpenShift (RHOSO)环境中的 fernet 密钥会自动轮转。要满足环境的唯一安全要求,您可以修改发生 fernet 密钥轮转的频率,以及在每次轮转后保留的旧解密密钥的数量。

1.1. 更新 fernet 密钥轮转频率

从 OpenShift 上的 Red Hat OpenStack Services (RHOSO)开始,您可以更新 Identity 服务(keystone)轮转其 fernet 密钥的频率。

流程

  1. 编辑 OpenStackControlPlane 自定义资源(CR)进行编辑:

    oc edit openstackcontrolplane openstack-control-plane
  2. 在 Identity 服务(keystone)配置下的 properties 字段下,添加以下内容:

                  fernetMaxActiveKeys:
                    default: <active_keys>
                    description: FernetMaxActiveKeys - Maximum number of fernet token
                      keys after rotation
                    type: int
                  fernetRotationDays:
                    default: <days>
    • 将 <active_keys> 替换为要激活的键数。默认值为 5
    • 将 <days> 替换为轮转 fernet 密钥的频率。
Red Hat logoGithubredditYoutubeTwitter

学习

尝试、购买和销售

社区

关于红帽文档

通过我们的产品和服务,以及可以信赖的内容,帮助红帽用户创新并实现他们的目标。 了解我们当前的更新.

让开源更具包容性

红帽致力于替换我们的代码、文档和 Web 属性中存在问题的语言。欲了解更多详情,请参阅红帽博客.

關於紅帽

我们提供强化的解决方案,使企业能够更轻松地跨平台和环境(从核心数据中心到网络边缘)工作。

Theme

© 2026 Red Hat
返回顶部