您可以使用 NBDE Tang 服务器操作符来自动化在 OpenShift Container Platform 集群中部署需要网络绑定磁盘加密 (NBDE) 的 Tang 服务器,利用 OpenShift Container Platform 提供的工具来实现此自动化。
NBDE Tang 服务器操作符简化了安装过程,并使用 OpenShift Container Platform 环境提供的原生功能,例如多副本部署、扩展、流量负载均衡等。该操作符还提供某些操作的自动化,这些操作在手动执行时容易出错,例如:
服务器部署和配置
密钥轮换
隐藏密钥删除
NBDE Tang 服务器操作符使用 Operator SDK 实现,允许通过自定义资源定义 (CRD) 在 OpenShift 中部署一个或多个 Tang 服务器。
Tang-Operator:在 OpenShift 中提供 NBDE Red Hat 混合云博客文章
tang-operator Github 项目
使用基于策略的解密配置加密卷的自动解锁 RHEL 9 安全强化文档中的章节