4.9.3. TLS 暗号化の有効化
この手順では、Kafka ブローカーで暗号化を有効にする方法を説明します。
前提条件
- AMQ Streams は、Kafka ブローカーとして使用されるすべてのホストに インストール されます。
手順
- クラスターのすべての Kafka ブローカーの TLS 証明書を生成します。証明書には、Common Name または Subject Alternative Name にアドバタイズされ、ブートストラップアドレスが必要です。
以下について、すべてのクラスターノードで
/opt/kafka/config/server.properties
Kafka 設定ファイルを編集します。-
listener.security.protocol.map
フィールドを変更し、TLS 暗号化を使用するリスナーのSSL
プロトコルを指定します。 -
ssl.keystore.location
オプションを、ブローカー証明書を使用して JKS キーストアへのパスに設定します。 キーストアを保護するために使用したパスワードに
ssl.keystore.password
オプションを設定します。以下に例を示します。
listeners=UNENCRYPTED://:9092,ENCRYPTED://:9093,REPLICATION://:9094 listener.security.protocol.map=UNENCRYPTED:PLAINTEXT,ENCRYPTED:SSL,REPLICATION:PLAINTEXT ssl.keystore.location=/path/to/keystore/server-1.jks ssl.keystore.password=123456
-
- (re)Kafka ブローカーを起動します。
関連情報
- AMQ Streams の設定に関する詳細は、「AMQ Streams の設定」 を参照してください。
- Kafka クラスターの実行に関する詳細は、「マルチノードの Kafka クラスターの実行」 を参照してください。
クライアントで TLS 暗号化の設定に関する詳細は、以下を参照してください。