密钥管理

收集密钥

在准备一台主机作为 OSD 或元数据服务器时,你得收集监视器、 OSD 、和 MDS 的初始密钥环,可用下列命令:

  1. ceph-deploy gatherkeys {monitor-host}

Note

检索密钥时,指定一个包含 Ceph 监视器的主机。

Note

如果建设集群时配置了多个监视器,需确保它们都已启动且在运行。如果监视器没能形成法定人数, ceph-create-keys 就会失败、且不会生成密钥。

销毁密钥

不再使用 ceph-deploy (或另建一集群)时,你应该删除管理主机上、本地目录中的密钥。可用下列命令:

  1. ceph-deploy forgetkeys