0
3つのサーバーノードを持つconsulクラスターをセットアップしました。クラスタは暗号化されていません。 ダウンタイムなしで既存の暗号化されていないクラスタに暗号化をブートストラップするために必要な手順を教えてください。ダウンタイムなしで既存の暗号化されていない領事クラスターに暗号化をブートストラップする手順はありますか
3つのサーバーノードを持つconsulクラスターをセットアップしました。クラスタは暗号化されていません。 ダウンタイムなしで既存の暗号化されていないクラスタに暗号化をブートストラップするために必要な手順を教えてください。ダウンタイムなしで既存の暗号化されていない領事クラスターに暗号化をブートストラップする手順はありますか
実行時にGossip暗号化を有効にすることはできません。 consul keyring
を使用して、あなただけ変更実行時にゴシップ暗号化キー(エラーメッセージでの試みの結果、変更するには、noキーリング(暗号化は有効になっていません))
をすることができますが、最初にあなたの証明書を展開することにより、TLSを追加することができ、かつConsul's encryption docsに概略が記載されているように、verify*
のオプションを有効にします。