Конфигурация файлов клиента
Для обеспечения безопасной связи, пожалуйста, выполните настройку, связанную с зашифрованной передачей на клиенте Kafka.
Следующие операции должны выполняться на контрольном узле внутри кластера.
Содержание
Обзор необходимых файловI. Настройка CA сертификатаII. Пользовательский сертификатIII. Настройка файлов конфигурации клиентаclient-ssl.properties (Без аутентификации)client.properties (Для аутентификации SCRAM-SHA-512)client-ssl.properties (Для аутентификации TLS)IV. Копирование файлов на клиентОбзор необходимых файлов
Подготовьте файлы в соответствии с типом аутентификации экземпляра Kafka. Каждый файл соответствует одному экземпляру Kafka. Если экземпляров несколько, требуется отдельная конфигурация для каждого файла, и соответствующие файлы могут находиться в разных путях. Для сценариев доступа внутри кластера путь клиента приведён как пример: /home/kafka.
I. Настройка CA сертификата
-
Сгенерируйте CA сертификат.
-
Сгенерируйте пароль для CA сертификата. Пожалуйста, сохраните этот пароль.
II. Пользовательский сертификат
-
Сгенерируйте пользовательский сертификат.
-
Сгенерируйте пароль для пользовательского сертификата. Пожалуйста, сохраните этот пароль.
III. Настройка файлов конфигурации клиента
client-ssl.properties (Без аутентификации)
client.properties (Для аутентификации SCRAM-SHA-512)
Требование: На вкладке User Management нажмите на секретный словарь и сохраните значение поля password.
client-ssl.properties (Для аутентификации TLS)
Для включения внешнего доступа добавьте в файл конфигурации параметр ssl.endpoint.identification.algorithm=.
IV. Копирование файлов на клиент
Совет: Пожалуйста, обратитесь к таблице в обзоре необходимых файлов, чтобы определить, какие файлы нужны для вашего способа доступа.
Доступ внутри кластера
Убедитесь, что необходимые файлы размещены в путях, указанных в файлах конфигурации клиента.
Внешний доступ
Убедитесь, что необходимые файлы размещены в путях, указанных в файлах конфигурации клиента.