6.3. proxy-to-broker 연결 보안


TLS를 사용하여 proxy-to-broker 통신을 보호합니다.

6.3.1. proxy-to-cluster 연결에 대한 TLS 신뢰 구성

기본적으로 프록시는 TLS를 통해 프록시된 클러스터에 연결할 때 플랫폼의 기본 신뢰 저장소를 사용합니다. 클러스터의 TLS 인증서를 잘 알려진 공용 CA(인증 기관)에서 서명했지만 대신 프라이빗 CA에서 서명한 경우 실패합니다.

중요

프록시된 클러스터의 TLS 인증서가 공용 CA에서 서명한 경우에도 명시적으로 신뢰를 구성하는 것이 좋습니다.

이 예제에서는 trusted-cas 라는 ConfigMaptrusted-cas.pem 항목에 나열된 CA(인증 기관)에서 서명한 TLS 인증서를 신뢰하도록 KafkaService 를 구성합니다.

인증서를 신뢰하기 위한 KafkaService 구성의 예.

kind: KafkaService
metadata:
  # ...
spec:
  bootstrapServers: kafka.example.com:9092
  tls:
    trustAnchorRef: 
1

      kind: ConfigMap 
2

      name: trusted-cas 
3

      key: trusted-cas.pem 
4

    # ...

1
trustAnchorRef 속성은 신뢰할 CA 인증서가 포함된 별도의 OpenShift 리소스를 참조합니다.
2
kind 는 선택 사항이며 기본값은 ConfigMap 입니다.
3
지정된 유형의 리소스의 이름입니다. 이 리소스는 KafkaService와 동일한 네임스페이스에 있어야 합니다.
4
키는 지정된 리소스의 항목을 식별합니다. 해당 값은 PEM으로 인코딩된 CA 인증서 세트여야 합니다.
Red Hat logoGithubredditYoutubeTwitter

자세한 정보

평가판, 구매 및 판매

커뮤니티

Red Hat 소개

Red Hat은 기업이 핵심 데이터 센터에서 네트워크 에지에 이르기까지 플랫폼과 환경 전반에서 더 쉽게 작업할 수 있도록 강화된 솔루션을 제공합니다.

보다 포괄적 수용을 위한 오픈 소스 용어 교체

Red Hat은 코드, 문서, 웹 속성에서 문제가 있는 언어를 교체하기 위해 최선을 다하고 있습니다. 자세한 내용은 다음을 참조하세요.Red Hat 블로그.

Red Hat 문서 정보

Legal Notice

Theme

© 2026 Red Hat
맨 위로 이동