【问题标题】:Does OKD version 4.6 support AWS KMS storage encryption?OKD 4.6 版是否支持 AWS KMS 存储加密?
【发布时间】:2021-03-20 18:01:45
【问题描述】:
我们遇到了与此链接https://access.redhat.com/solutions/4827341 中提到的完全相同的问题,但我们想使用 OKD 版本,可能是最新的 OKD 4.6。我的问题是它是否支持 AWS 中的 KMS 存储加密?
虽然在未加密的磁盘上安装 openshift OKD 集群不是我们的解决方案,但新的 OKD 4.6 版本是否支持 KMS 加密来加密磁盘?据我所知,redhat 文档说“这个 RFE 是为 OpenShift Container Platform 4.5 完成的”,这意味着它应该支持从 OCP 4.5 版开始的 KMS 加密,我认为 OKD 4.5 版也是如此。可能有误请指正。
谢谢
【问题讨论】:
标签:
openshift
openshift-origin
okd
openshift-enterprise
【解决方案1】:
嗯,功能在OpenShift 4.5 Release Notes:
您现在可以定义 KMS 密钥来加密 EBS 实例卷。如果您在部署到 AWS 时有明确的合规性和安全准则,这将非常有用。通过设置可选的kmsKeyARN 字段,可以在install-config.yaml 文件中配置KMS 密钥。例如:
apiVersion: v1
baseDomain: example.com
compute:
- architecture: amd64
hyperthreading: Enabled
name: worker
platform:
aws:
rootVolume:
kmsKeyARN: arn:aws:kms:us-east-2:563456982459:key/4f5265b4-16f7-xxxx-xxxx-xxxxxxxxxxxx
...
所以是的,我猜想在 OKD 4.6 中也可以使用。