客户端文件配置
为确保安全通信,请完成 Kafka 客户端关于加密传输的相关配置。
注意
以下操作应在集群内的控制节点上进行。
目录
必备文件预览一、配置 CA 证书二、用户证书三、配置客户端配置文件client-ssl.properties(无认证)client.properties(SCRAM-SHA-512 认证)client-ssl.properties(TLS 认证)四、将文件复制到客户端必备文件预览
根据 Kafka 实例的认证类型准备文件。每个文件与 Kafka 实例一一对应。如有多个实例,则每个文件需分别配置,相关文件可放置于不同路径。针对集群内访问场景,客户端路径示例为 /home/kafka。
一、配置 CA 证书
-
生成 CA 证书。
-
生成 CA 证书密码,请妥善记录该密码。
二、用户证书
-
生成用户证书。
-
生成用户证书密码,请妥善记录该密码。
三、配置客户端配置文件
client-ssl.properties(无认证)
client.properties(SCRAM-SHA-512 认证)
前提条件:在用户管理页签中,点击密钥字典并记录password字段的值。
client-ssl.properties(TLS 认证)
TIP
若需开启集群外访问,请在配置文件中加入 ssl.endpoint.identification.algorithm=。
四、将文件复制到客户端
提示:请参考必备文件预览表,确定您的访问方式所需的文件。
集群内访问
确保必备文件放置于客户端配置文件中指定的路径。
集群外访问
确保必备文件放置于客户端配置文件中指定的路径。