6.2. 클라이언트-프록시 연결 보안


TLS를 사용하여 클라이언트 간 통신을 보호합니다.

6.2.1. 클라이언트-프록시 연결에 대한 TLS 구성

이 예에서는 동일한 OpenShift 클러스터에서 실행되는 Kafka 클라이언트에 노출되는 VirtualKafkaCluster 를 보여줍니다. Kafka 클라이언트와 프록시 간의 통신이 암호화되도록 TLS를 전송 프로토콜로 사용합니다.

VirtualKafkaCluster 구성의 예

kind: VirtualKafkaCluster
apiVersion: kroxylicious.io/v1alpha1
metadata:
  name: my-cluster
  namespace: my-proxy
spec:
  proxyRef: 
1

    name: simple
  targetKafkaServiceRef: 
2

    name: my-cluster
  ingresses:
    - ingressRef: 
3

        name: cluster-ip
      tls: 
4

        certificateRef:
          name: server-certificate
          kind: Secret

1
이 가상 클러스터가 포함된 KafkaProxy 리소스를 식별합니다. VirtualKafkaCluster 와 동일한 네임스페이스에 있어야 합니다.
2
가상 클러스터는 프록시할 KafkaService 의 이름을 지정합니다. VirtualKafkaCluster 와 동일한 네임스페이스에 있어야 합니다.
3
가상 클러스터는 하나 이상의 인그레스로 노출될 수 있습니다. 각 수신은 VirtualKafkaCluster 와 동일한 네임스페이스에서 KafkaProxyIngress 를 참조해야 합니다.
4
수신에서 TLS를 지원하는 경우 tls 속성은 사용할 TLS 서버 인증서를 구성합니다.

VirtualKafkaCluster 내에서 Ingress의 tls 속성은 해당 수신에 대한 TLS를 구성합니다. tls.certificateRef 는 프록시가 이 수신을 통해 연결하는 클라이언트에 사용하는 TLS 서버 인증서를 보유하는 Secret 리소스를 지정합니다. 참조된 KafkaProxyIngress 도 TLS에 대해 구성해야 합니다.

TLS에 대한 KafkaProxyIngress 구성 예

kind: KafkaProxyIngress
apiVersion: kroxylicious.io/v1alpha1
metadata:
  name: cluster-ip
  namespace: my-proxy
spec:
  proxyRef: 
1

    name: simple
  clusterIP: 
2

    protocol: TLS 
3

1
수신은 KafkaProxy Ingress 와 동일한 네임스페이스에서 KafkaProxy를 참조해야 합니다.
2
ClusterIP 서비스를 사용하여 동일한 OpenShift 클러스터 내부의 Kafka 클라이언트에 프록시를 노출합니다.
3
Ingress는 TLS 를 전송 프로토콜로 사용합니다.
Red Hat logoGithubredditYoutubeTwitter

자세한 정보

평가판, 구매 및 판매

커뮤니티

Red Hat 소개

Red Hat은 기업이 핵심 데이터 센터에서 네트워크 에지에 이르기까지 플랫폼과 환경 전반에서 더 쉽게 작업할 수 있도록 강화된 솔루션을 제공합니다.

보다 포괄적 수용을 위한 오픈 소스 용어 교체

Red Hat은 코드, 문서, 웹 속성에서 문제가 있는 언어를 교체하기 위해 최선을 다하고 있습니다. 자세한 내용은 다음을 참조하세요.Red Hat 블로그.

Red Hat 문서 정보

Legal Notice

Theme

© 2026 Red Hat
맨 위로 이동