gpt4 book ai didi

google-cloud-platform - 将 gcloud 自加密磁盘与 Kubernetes 结合使用

转载 作者:行者123 更新时间:2023-12-02 15:17:07 25 4
gpt4 key购买 nike

我需要加密 block 设备上的数据并允许 Pod 将其作为卷进行访问。

我注意到现在可以在 Google 云上使用 Customer-Supplied Encryption Keys 加密新磁盘

我可以在 Kubernetes 中使用自加密磁盘并将其作为卷附加到 Pod 吗?

如果没有,是否有其他方法可以加密 block 设备(例如 LUKS)并将其与 Pod 一起使用?

最佳答案

我对 Google 文档 ( https://cloud.google.com/compute/docs/disks/customer-supplied-encryption ) 的阅读是,安装磁盘不需要 key 。 key 仅在磁盘创建时提供。

因此,在不更改 kubernetes 的情况下,以下内容应该可以工作:

  1. 根据 https://cloud.google.com/compute/docs/disks/customer-supplied-encryption 创建加密磁盘“myencrypteddisk”
  2. 创建一个挂载 GCEPD 的 pod,名为“myencrypteddisk”。
  3. kubelet 将在虚拟机上挂载磁盘。它的计算范围应该足以执行安装,IIUC。

关于google-cloud-platform - 将 gcloud 自加密磁盘与 Kubernetes 结合使用,我们在Stack Overflow上找到一个类似的问题: https://stackoverflow.com/questions/32310849/

25 4 0
Copyright 2021 - 2024 cfsdn All Rights Reserved 蜀ICP备2022000587号
广告合作:1813099741@qq.com 6ren.com