第 1 章 调度 fernet 密钥轮转
为了安全起见,Red Hat OpenStack Services on OpenShift (RHOSO)环境中的 fernet 密钥会自动轮转。要满足环境的唯一安全要求,您可以修改发生 fernet 密钥轮转的频率,以及在每次轮转后保留的旧解密密钥的数量。
1.1. 更新 fernet 密钥轮转频率 复制链接链接已复制到粘贴板!
复制链接链接已复制到粘贴板!
从 OpenShift 上的 Red Hat OpenStack Services (RHOSO)开始,您可以更新 Identity 服务(keystone)轮转其 fernet 密钥的频率。
流程
编辑
OpenStackControlPlane自定义资源(CR)进行编辑:oc edit openstackcontrolplane openstack-control-plane在 Identity 服务(keystone)配置下的
properties字段下,添加以下内容:fernetMaxActiveKeys: default: <active_keys> description: FernetMaxActiveKeys - Maximum number of fernet token keys after rotation type: int fernetRotationDays: default: <days>-
将 <active_keys> 替换为要激活的键数。默认值为
5。 - 将 <days> 替换为轮转 fernet 密钥的频率。
-
将 <active_keys> 替换为要激活的键数。默认值为