3.2.4.2. Kafka Connect での TLS クライアント認証の設定
前提条件
- OpenShift クラスター
- 稼働中の Cluster Operator。
-
TLS クライアント認証に使用される公開鍵と秘密鍵がある
Secret
、およびSecret
に保存される公開鍵と秘密鍵のキー (存在する場合)。
手順
(任意手順): 認証に使用される鍵が存在しない場合はファイルで準備し、
Secret
を作成します。注記User Operator によって作成されたシークレットを使用できます。
oc create
を使用すると作成できます。oc create secret generic my-secret --from-file=my-public.crt --from-file=my-private.key
KafkaConnect
またはKafkaConnectS2I
リソースのauthentication
プロパティーを編集します。以下に例を示します。apiVersion: kafka.strimzi.io/v1beta1 kind: KafkaConnect metadata: name: my-connect spec: # ... authentication: type: tls certificateAndKey: secretName: my-secret certificate: my-public.crt key: my-private.key # ...
リソースを作成または更新します。
oc apply
を使用して、これを行うことができます。oc apply -f your-file