View a markdown version of this page

KMS를 사용하여 데이터 암호화 - Red Hat OpenShift Service on AWS

기계 번역으로 제공되는 번역입니다. 제공된 번역과 원본 영어의 내용이 상충하는 경우에는 영어 버전이 우선합니다.

KMS를 사용하여 데이터 암호화

ROSA 는 AWS KMS 를 사용하여 암호화된 데이터의 키를 안전하게 관리합니다. 컨트롤 플레인, 인프라 및 작업자 노드 볼륨은 기본적으로에서 KMS key 제공하는 AWS 관리형를 사용하여 암호화됩니다 Amazon EBS. 여기에는 별칭 KMS key 이 있습니다aws/ebs. 기본 gp3 스토리지 클래스를 사용하는 영구 볼륨도 기본적으로 이 KMS key를 사용하여 암호화됩니다.

새로 생성된 ROSA 클러스터는 기본 gp3 스토리지 클래스를 사용하여 영구 볼륨을 암호화하도록 구성됩니다. 다른 스토리지 클래스를 사용하여 생성된 영구 볼륨은 스토리지 클래스가 암호화되도록 구성된 경우에만 암호화됩니다. ROSA 사전 구축된 스토리지 클래스에 대한 자세한 내용은 Red Hat 설명서의 영구 스토리지 구성을 참조하세요.

클러스터를 생성하는 동안 기본 Amazon EBS제공 키를 사용하여 클러스터의 영구 볼륨을 암호화하거나 자체 고객 관리형 대칭을 지정할 수 있습니다 KMS key. 키 생성에 대한 자세한 내용은 AWS KMS 개발자 안내서대칭 암호화 KMS 키 생성을 참조하세요.

또한 KMS key를 정의하여 클러스터 내 개별 컨테이너의 영구 볼륨을 암호화할 수도 있습니다. 이는에 배포할 때 명시적인 규정 준수 및 보안 지침이 있는 경우에 유용합니다 AWS. 자세한 내용은 Red Hat 설명서의 를 AWS 사용하여에서 컨테이너 영구 볼륨 암호화 KMS key를 참조하세요.

자체 KMS keys를 사용하여 영구 볼륨을 암호화할 때는 다음 사항을 고려해야 합니다.

  • KMS 암호화를 자체 암호화와 함께 사용하는 경우 키 KMS key는 클러스터 AWS 리전 와 동일한에 있어야 합니다.

  • 자체 생성 및 사용과 관련된 비용이 있습니다 KMS keys. 자세한 내용은 AWS Key Management Service 요금을 참조하십시오.