6.3.4. proxy-to-cluster 연결에 대한 TLS 암호화 제품군 구성


암호화 제품군은 TLS에서 제공하는 보안 보장을 함께 제공하는 암호화 알고리즘 세트입니다. TLS 협상 중에 서버와 클라이언트는 모두 지원하는 공통 암호화 제품군에 동의합니다.

일부 이전 암호화 제품군은 이제 안전하지 않은 것으로 간주되지만 이전 클라이언트가 연결할 수 있도록 Kafka 클러스터에서 활성화할 수 있습니다.

프록시에서 기본적으로 활성화된 암호화 제품군은 프록시 이미지에 사용된 JVM 및 협상되는 TLS 프로토콜 버전에 따라 다릅니다.

TLS 다운그레이드 공격을 방지하려면 안전하지 않거나 더 이상 권장되지 않는 암호화 제품군을 비활성화할 수 있습니다. 그러나 프록시와 클러스터는 공통적으로 하나 이상의 암호화 제품군을 지원해야 합니다.

중요

비보안 암호화 제품군을 비활성화하는 것이 좋습니다.

프록시가 나열된 암호만 사용하여 TLS 연결을 협상하도록 KafkaService 가 구성된 예입니다.

kind: KafkaService
metadata:
  # ...
spec:
  bootstrapServers: kafka.example.com:9092
  tls:
    # ...
    cipherSuites: 
1

      allow: 
2

       - TLS_AES_128_GCM_SHA256
       - TLS_AES_256_GCM_SHA384

1
cipherSuites 오브젝트는 암호화 제품군을 구성합니다.
2
허용되는 암호화 제품군 목록을 허용합니다.

cipherSuites 속성에서는 대신 제외할 암호화 모음을 나열하려는 경우 거부를 지원합니다.

지원되는 암호화 제품군의 이름은 프록시 컨테이너 이미지의 JVM에 따라 다릅니다. 자세한 내용은 JSSE Cipher Suite Names 를 참조하십시오.

Red Hat logoGithubredditYoutubeTwitter

자세한 정보

평가판, 구매 및 판매

커뮤니티

Red Hat 소개

Red Hat은 기업이 핵심 데이터 센터에서 네트워크 에지에 이르기까지 플랫폼과 환경 전반에서 더 쉽게 작업할 수 있도록 강화된 솔루션을 제공합니다.

보다 포괄적 수용을 위한 오픈 소스 용어 교체

Red Hat은 코드, 문서, 웹 속성에서 문제가 있는 언어를 교체하기 위해 최선을 다하고 있습니다. 자세한 내용은 다음을 참조하세요.Red Hat 블로그.

Red Hat 문서 정보

Legal Notice

Theme

© 2026 Red Hat
맨 위로 이동