6.3. proxy-to-broker 연결 보안
TLS를 사용하여 proxy-to-broker 통신을 보호합니다.
6.3.1. proxy-to-cluster 연결에 대한 TLS 신뢰 구성 링크 복사링크가 클립보드에 복사되었습니다!
링크 복사링크가 클립보드에 복사되었습니다!
기본적으로 프록시는 TLS를 통해 프록시된 클러스터에 연결할 때 플랫폼의 기본 신뢰 저장소를 사용합니다. 클러스터의 TLS 인증서를 잘 알려진 공용 CA(인증 기관)에서 서명했지만 대신 프라이빗 CA에서 서명한 경우 실패합니다.
중요
프록시된 클러스터의 TLS 인증서가 공용 CA에서 서명한 경우에도 명시적으로 신뢰를 구성하는 것이 좋습니다.
이 예제에서는 trusted-cas 라는 ConfigMap 의 trusted-cas.pem 항목에 나열된 CA(인증 기관)에서 서명한 TLS 인증서를 신뢰하도록 KafkaService 를 구성합니다.
인증서를 신뢰하기 위한 KafkaService 구성의 예.
kind: KafkaService
metadata:
# ...
spec:
bootstrapServers: kafka.example.com:9092
tls:
trustAnchorRef:
kind: ConfigMap
name: trusted-cas
key: trusted-cas.pem
# ...