Client File Configuration
为确保安全通信,请完成 Kafka 客户端相关的加密传输配置。
注意事项
以下操作应在集群中的 control node 上进行。
目录
必需文件预览I. 配置 CA 证书II. 用户证书III. 配置客户端配置文件client-ssl.properties(无认证)client.properties(SCRAM-SHA-512 认证)client-ssl.properties(TLS 认证)IV. 将文件复制到客户端必需文件预览
根据 Kafka 实例的认证类型准备文件。每个文件与 Kafka 实例一一对应。若存在多个实例,则每个文件需分别配置,相关文件可放置于不同路径。对于集群内访问场景,客户端路径示例为 /home/kafka。
I. 配置 CA 证书
-
生成 CA 证书。
-
生成 CA 证书密码,请记录该密码。
II. 用户证书
-
生成用户证书。
-
生成用户证书密码,请记录该密码。
III. 配置客户端配置文件
client-ssl.properties(无认证)
client.properties(SCRAM-SHA-512 认证)
前提条件:在 User Management 标签页中,点击 secret 字典并记录 password 字段的值。
client-ssl.properties(TLS 认证)
TIP
若需开启外部访问,请在配置文件中添加 ssl.endpoint.identification.algorithm=。
IV. 将文件复制到客户端
提示:请参考必需文件预览表,确定您的访问方式所需的文件。
集群内访问
确保必需文件放置于客户端配置文件中指定的路径。
外部访问
确保必需文件放置于客户端配置文件中指定的路径。