3.3.3.2. Kafka Connect での TLS の設定
前提条件
- OpenShift クラスター
- 稼働中の Cluster Operator。
-
TLS サーバー認証に使用される証明書の
Secretの名前と、Secretに保存された証明書のキー (存在する場合)。
手順
(任意手順): 認証で使用される TLS 証明書が存在しない場合はファイルで準備し、
Secretを作成します。注記Kafka クラスターの Cluster Operator によって作成されるシークレットは直接使用されることがあります。
oc createを使用すると作成できます。oc create secret generic my-secret --from-file=my-file.crtKafkaConnectまたはKafkaConnectS2Iリソースのtlsプロパティーを編集します。以下に例を示します。apiVersion: kafka.strimzi.io/v1beta1 kind: KafkaConnect metadata: name: my-connect spec: # ... tls: trustedCertificates: - secretName: my-cluster-cluster-cert certificate: ca.crt # ...リソースを作成または更新します。
oc applyを使用して、これを行うことができます。oc apply -f your-file