73장. KafkaClientAuthenticationTls schema reference
사용 위치: KafkaBridgeSpec, KafkaConnectSpec, KafkaMirrorMaker2ClusterSpec, KafkaMirrorMakerConsumerSpec, KafkaMirrorMakerProducerSpec
KafkaClientAuthenticationTls 스키마 속성의 전체 목록
mTLS 인증을 구성하려면 type 속성을 tls. mTLS 값으로 설정합니다. mTLS는 TLS 인증서를 사용하여 인증합니다.
73.1. certificateAndKey 링크 복사링크가 클립보드에 복사되었습니다!
인증서는 certificateAndKey 속성에 지정되며 항상 OpenShift 보안에서 로드됩니다. 시크릿에서 인증서는 공개 및 개인 키 두 가지 아래에 X509 형식으로 저장해야 합니다.
User Operator에서 생성한 보안을 사용하거나 인증에 사용되는 키를 사용하여 자체 TLS 인증서 파일을 생성한 다음 파일에서 보안을 생성할 수 있습니다.
oc create secret generic MY-SECRET \ --from-file=MY-PUBLIC-TLS-CERTIFICATE-FILE.crt \ --from-file=MY-PRIVATE.key
oc create secret generic MY-SECRET \
--from-file=MY-PUBLIC-TLS-CERTIFICATE-FILE.crt \
--from-file=MY-PRIVATE.key
mTLS 인증은 TLS 연결에서만 사용할 수 있습니다.
mTLS 구성의 예