3.2.3.2. Kafka Connect での TLS の設定
前提条件
- OpenShift クラスター
- 稼働中の Cluster Operator。
-
TLS サーバー認証に使用される証明書の
Secret
の名前と、Secret
に保存された証明書のキー (存在する場合)。
手順
(任意手順): 認証で使用される TLS 証明書が存在しない場合はファイルで準備し、
Secret
を作成します。注記Kafka クラスターの Cluster Operator によって作成されるシークレットは直接使用されることがあります。
oc create
を使用すると作成できます。oc create secret generic my-secret --from-file=my-file.crt
KafkaConnect
またはKafkaConnectS2I
リソースのtls
プロパティーを編集します。以下に例を示します。apiVersion: kafka.strimzi.io/v1beta1 kind: KafkaConnect metadata: name: my-connect spec: # ... tls: trustedCertificates: - secretName: my-cluster-cluster-cert certificate: ca.crt # ...
リソースを作成または更新します。
oc apply
を使用して、これを行うことができます。oc apply -f your-file