×

默认情况下,在部署 OpenShift Container Platform 集群时,使用提供商管理的加密来保护以下内容:

  • 控制平面和计算机的根(启动)卷

  • 集群部署后配置的持久卷(数据卷)

您可以通过在安装过程中指定 IBM® Key Protect for IBM Cloud®(Key Protect)根密钥作为安装过程的一部分来覆盖默认行为。

当您自带根密钥时,您可以修改安装配置文件(`install-config.yaml`)以使用`encryptionKey`参数指定根密钥的云资源名称 (CRN)。

您可以指定:

  • 所有集群机器都应使用相同的根密钥。您可以通过将密钥指定为集群的默认机器配置的一部分来实现。

    当指定为默认机器配置的一部分时,所有受管存储类都将使用此密钥进行更新。因此,安装后配置的数据卷也将使用此密钥进行加密。

  • 控制平面和计算机器池应使用单独的根密钥。

有关encryptionKey参数的更多信息,请参阅其他 IBM Cloud 配置参数

确保您已将 Key Protect 与您的 IBM Cloud 块存储服务集成。更多信息,请参阅 Key Protect 文档