对于许多OpenShift Container Platform客户而言,在任何系统投入生产之前,都需要某种程度的监管就绪或合规性。这种监管就绪性可能由国家标准、行业标准或组织的企业治理框架强制执行。
在高度安全的环境中,FIPS合规性是必需的最关键组件之一,以确保仅允许在节点上使用受支持的加密技术。
要为您的集群启用FIPS模式,必须从配置为在FIPS模式下运行的Red Hat Enterprise Linux (RHEL)计算机运行安装程序。有关在RHEL上配置FIPS模式的更多信息,请参见切换RHEL到FIPS模式。 在FIPS模式下启动Red Hat Enterprise Linux (RHEL)或Red Hat Enterprise Linux CoreOS (RHCOS)时,OpenShift Container Platform核心组件仅在x86_64、ppc64le和s390x架构上使用已提交给NIST进行FIPS 140-2/140-3验证的RHEL加密库。 |
要了解Red Hat对OpenShift Container Platform合规性框架的看法,请参阅OpenShift安全指南的风险管理和监管就绪章节。