Client File Configuration
为了确保安全通信,请完成 Kafka 客户端中与加密传输相关的配置。
注意事项
以下操作应在集群内的控制节点上进行。
目录
所需文件预览一、配置 CA 证书二、用户证书三、配置客户端配置文件client-ssl.properties(无认证)client.properties(SCRAM-SHA-512 认证)client-ssl.properties(TLS 认证)四、将文件复制到客户端所需文件预览
根据 Kafka 实例的认证类型准备文件。每个文件与 Kafka 实例一一对应。如果存在多个实例,则每个文件需分别配置,相关文件可放置于不同路径。对于集群内访问场景,客户端路径示例为 /home/kafka。
一、配置 CA 证书
-
生成 CA 证书。
-
生成 CA 证书密码。请记录该密码。
二、用户证书
-
生成用户证书。
-
生成用户证书密码。请记录该密码。
三、配置客户端配置文件
client-ssl.properties(无认证)
client.properties(SCRAM-SHA-512 认证)
前提条件:在用户管理标签页,点击密钥字典并记录 password 字段的值。
client-ssl.properties(TLS 认证)
TIP
若需开启集群外访问,请在配置文件中添加 ssl.endpoint.identification.algorithm=。
四、将文件复制到客户端
提示:请参考所需文件预览表,确定您的访问方式所需的文件。
集群内访问
确保所需文件放置于客户端配置文件中指定的路径。
集群外访问
确保所需文件放置于客户端配置文件中指定的路径。