Red Hat อัพเดต OpenShift 4.3 รองรับการเข้ารหัสดิสก์, เชื่อมต่อคลาวด์ผ่าน VPN/VPC

by lew
19 January 2020 - 16:54

Red Hat อัพเดต OpenShift แพลตฟอร์มคอนเทนเนอร์ที่พัฒนาจาก Kubernetes 1.16 เป็นรุ่น 4.3 เน้นเพิ่มมาตรการความปลอดภัยและการเข้ารหัสเพิ่มเติมตามมาตรฐาน FIPS เช่น

  • เพิ่มการเข้ารหัสเพิ่มเติม โดยหากรัน OpenShift บน RHEL ที่อยู่ในโหมด FIPS ก็จะใช้งานไลบรารี FIPS ไปด้วย
  • รองรับการเข้ารหัสข้อมูลของ etcd เพื่อให้ secret ทั้งหมดถูกเข้ารหัสบนดิสก์
  • NBDE (Network-Bound Disk Encryption) สร้าง Volume เข้ารหัส

สำหรับผู้ใช้แบบไฮบริดคลาวด์ สามารถใช้งาน OpenShift แล้วเชื่อมต่อกับคลาวด์ผ่าน VPN/VPC โดยเรียก LoadBalancer ผ่านทางไอพีภายใน (private facing endpoint)

นอกจากการอัพเดตนี้ ยังมี Red Hat OpenShift Container Storage 4 เปิดตัวมาพร้อมกัน โดยรองรับการทำ object storage ด้วย Amazon S3 API

ที่มา - Red Hat

ภาพหน้าจอ OpenShift จาก OpenShift Blog

Blognone Jobs Premium