16.7. 언더클라우드에 인증서 추가
언더클라우드 신뢰 번들에 OpenStack SSL/TLS 인증서를 추가하려면 다음 단계를 완료합니다.
절차
다음 명령을 실행하여 인증서와 키를 결합합니다.
$ cat server.crt.pem server.key.pem > undercloud.pem
이 명령을 실행하면
undercloud.pem
파일이 생성됩니다./etc/pki
디렉터리 내의 위치에undercloud.pem
파일을 복사하고 HAProxy가 읽을 수 있도록 필요한 SELinux 컨텍스트를 설정합니다.$ sudo mkdir /etc/pki/undercloud-certs $ sudo cp ~/undercloud.pem /etc/pki/undercloud-certs/. $ sudo semanage fcontext -a -t etc_t "/etc/pki/undercloud-certs(/.*)?" $ sudo restorecon -R /etc/pki/undercloud-certs
undercloud.conf
파일의undercloud_service_certificate
옵션에undercloud.pem
파일 위치를 추가합니다.undercloud_service_certificate = /etc/pki/undercloud-certs/undercloud.pem
인증서에 서명한 인증 기관을 언더클라우드의 신뢰할 수 있는 인증 기관 목록에 추가하여 언더클라우드 내의 다른 서비스에서 인증 기관에 액세스할 수 있도록 합니다.
$ sudo cp ca.crt.pem /etc/pki/ca-trust/source/anchors/ $ sudo update-ca-trust extract
언더클라우드 설치를 계속합니다.