Настройка клиентских файлов
Чтобы обеспечить безопасную связь, пожалуйста, завершите настройку, связанную с зашифрованной передачей, на клиенте Kafka.
Следующие операции необходимо выполнять на управляющем узле внутри кластера.
Содержание
Предварительный просмотр необходимых файлов
Подготовьте файлы в соответствии с типом аутентификации экземпляра Kafka. Каждый файл соответствует экземпляру Kafka один к одному. Если имеется несколько экземпляров, для каждого файла требуется отдельная конфигурация, и связанные файлы могут быть размещены в разных путях. Для сценариев, связанных с доступом внутри кластера, пример клиентского пути — /home/kafka.
I. Настройка сертификата ЦС
-
Сгенерируйте сертификат ЦС.
-
Генерируйте пароль для сертификата ЦС. Пожалуйста, запишите этот пароль.
II. Пользовательский сертификат
-
Сгенерируйте пользовательский сертификат.
-
Генерируйте пароль для пользовательского сертификата. Пожалуйста, запишите этот пароль.
III. Настройка файлов конфигурации клиента
client-ssl.properties (Без аутентификации)
client.properties (Для аутентификации SCRAM-SHA-512)
Предварительное условие: На вкладке Управление пользователями нажмите на секретный словарь и запишите значение поля пароль.
client-ssl.properties (Для аутентификации TLS)
Чтобы включить внешний доступ, добавьте ssl.endpoint.identification.algorithm= в файл конфигурации.
IV. Копирование файлов на клиент
Совет: Пожалуйста, обратитесь к таблице в предварительном просмотре необходимых файлов, чтобы определить необходимые файлы для вашего метода доступа.
Внутрикластерный доступ
Убедитесь, что необходимые файлы размещены в путях, указанных в файлах конфигурации клиента.
Внешний доступ
Убедитесь, что необходимые файлы размещены в путях, указанных в файлах конфигурации клиента.