6.2. 클라이언트-프록시 연결 보안
TLS를 사용하여 클라이언트 간 통신을 보호합니다.
6.2.1. 클라이언트-프록시 연결에 대한 TLS 구성 링크 복사링크가 클립보드에 복사되었습니다!
링크 복사링크가 클립보드에 복사되었습니다!
이 예에서는 동일한 OpenShift 클러스터에서 실행되는 Kafka 클라이언트에 노출되는 VirtualKafkaCluster 를 보여줍니다. Kafka 클라이언트와 프록시 간의 통신이 암호화되도록 TLS를 전송 프로토콜로 사용합니다.
VirtualKafkaCluster 구성의 예
kind: VirtualKafkaCluster
apiVersion: kroxylicious.io/v1alpha1
metadata:
name: my-cluster
namespace: my-proxy
spec:
proxyRef:
name: simple
targetKafkaServiceRef:
name: my-cluster
ingresses:
- ingressRef:
name: cluster-ip
tls:
certificateRef:
name: server-certificate
kind: Secret
- 1
- 이 가상 클러스터가 포함된
KafkaProxy리소스를 식별합니다.VirtualKafkaCluster와 동일한 네임스페이스에 있어야 합니다. - 2
- 가상 클러스터는 프록시할
KafkaService의 이름을 지정합니다.VirtualKafkaCluster와 동일한 네임스페이스에 있어야 합니다. - 3
- 가상 클러스터는 하나 이상의 인그레스로 노출될 수 있습니다. 각 수신은
VirtualKafkaCluster와 동일한 네임스페이스에서KafkaProxyIngress를 참조해야 합니다. - 4
- 수신에서 TLS를 지원하는 경우
tls속성은 사용할 TLS 서버 인증서를 구성합니다.
VirtualKafkaCluster 내에서 Ingress의 tls 속성은 해당 수신에 대한 TLS를 구성합니다. tls.certificateRef 는 프록시가 이 수신을 통해 연결하는 클라이언트에 사용하는 TLS 서버 인증서를 보유하는 Secret 리소스를 지정합니다. 참조된 KafkaProxyIngress 도 TLS에 대해 구성해야 합니다.
TLS에 대한 KafkaProxyIngress 구성 예
kind: KafkaProxyIngress
apiVersion: kroxylicious.io/v1alpha1
metadata:
name: cluster-ip
namespace: my-proxy
spec:
proxyRef:
name: simple
clusterIP:
protocol: TLS