3.6.4.2. Kafka Bridge での TLS クライアント認証の設定
前提条件
- OpenShift クラスター
- 稼働中の Cluster Operator。
-
TLS クライアント認証に使用される公開鍵と秘密鍵がある
Secret
、およびSecret
に保存される公開鍵と秘密鍵のキー (存在する場合)。
手順
(任意手順): 認証に使用される鍵が存在しない場合はファイルで準備し、
Secret
を作成します。注記User Operator によって作成されたシークレットを使用できます。
oc create secret generic my-secret --from-file=my-public.crt --from-file=my-private.key
KafkaBridge
リソースのauthentication
プロパティーを編集します。以下に例を示します。apiVersion: kafka.strimzi.io/v1alpha1 kind: KafkaBridge metadata: name: my-bridge spec: # ... authentication: type: tls certificateAndKey: secretName: my-secret certificate: my-public.crt key: my-private.key # ...
リソースを作成または更新します。
oc apply -f your-file