73장. KafkaClientAuthenticationTls schema reference
사용 위치: KafkaBridgeSpec
, KafkaConnectSpec
, KafkaMirrorMaker2ClusterSpec
, KafkaMirrorMakerConsumerSpec
, KafkaMirrorMakerProducerSpec
KafkaClientAuthenticationTls
스키마 속성의 전체 목록
mTLS 인증을 구성하려면 type
속성을 tls
. mTLS 값으로 설정합니다. mTLS는 TLS 인증서를 사용하여 인증합니다.
73.1. certificateAndKey
인증서는 certificateAndKey
속성에 지정되며 항상 OpenShift 보안에서 로드됩니다. 시크릿에서 인증서는 공개 및 개인 키 두 가지 아래에 X509 형식으로 저장해야 합니다.
User Operator에서 생성한 보안을 사용하거나 인증에 사용되는 키를 사용하여 자체 TLS 인증서 파일을 생성한 다음 파일에서 보안을 생성할
수 있습니다.
oc create secret generic MY-SECRET \ --from-file=MY-PUBLIC-TLS-CERTIFICATE-FILE.crt \ --from-file=MY-PRIVATE.key
mTLS 인증은 TLS 연결에서만 사용할 수 있습니다.
mTLS 구성의 예
authentication: type: tls certificateAndKey: secretName: my-secret certificate: my-public-tls-certificate-file.crt key: private.key