1장. 3scale API 관리
OpenShift Container Platform에 Kafka 브리지를 배포한 경우 3scale과 함께 사용할 수 있습니다.
Kafka Bridge의 일반 배포에서는 인증 또는 권한 부여를 위한 프로비저닝이 없으며 외부 클라이언트에 대한 TLS 암호화 연결을 지원하지 않습니다. 3scale API Management는 TLS로 Kafka Bridge를 보호하고 인증 및 권한 부여를 제공할 수 있습니다. 또한 3scale과의 통합은 메트릭, 속도 제한 및 청구와 같은 추가 기능을 사용할 수 있음을 의미합니다.
3scale을 사용하면 AMQ Streams에 액세스하려는 외부 클라이언트의 요청에 대해 다른 유형의 인증을 사용할 수 있습니다. 3scale은 다음 유형의 인증을 지원합니다.
- 표준 API 키
- 식별자 및 시크릿 토큰으로 작동하는 임의의 단일 문자열 또는 해시입니다.
- 애플리케이션 식별자 및 키 쌍
- 변경할 수 없는 식별자 및 변경 가능한 시크릿 키 문자열입니다.
- OpenID Connect
- 위임된 인증을 위한 프로토콜입니다.
1.1. Kafka 브리지 서비스 검색 링크 복사링크가 클립보드에 복사되었습니다!
3scale은 서비스 검색을 사용하여 통합되며 3scale이 AMQ Streams 및 Kafka Bridge와 동일한 OpenShift 클러스터에 배포되어야 합니다.
AMQ Streams Cluster Operator 배포에는 다음과 같은 환경 변수가 설정되어 있어야 합니다.
- STRIMZI_CUSTOM_KAFKA_BRIDGE_SERVICE_LABELS
- STRIMZI_CUSTOM_KAFKA_BRIDGE_SERVICE_ANNOTATIONS
Kafka 브리지가 배포되면 Kafka Bridge의 REST 인터페이스를 노출하는 서비스는 3scale에서 검색하는 데 주석과 레이블을 사용합니다.
-
3scale에서 서비스를 찾기 위해
discovery.3scale.net=true레이블을 사용합니다. - 주석은 서비스에 대한 정보를 제공합니다.
Kafka 브리지 인스턴스의 Services 로 이동하여 OpenShift 콘솔에서 구성을 확인할 수 있습니다. 주석 에서 Kafka 브리지의 OpenAPI 사양의 끝점이 표시됩니다.