6.3.3. proxy-to-cluster 연결에 대한 TLS 버전 구성


이전 버전의 TLS 및 SSL은 이제 안전하지 않은 것으로 간주됩니다. 이러한 버전은 이전 버전만 지원하는 TLS 클라이언트와 서버 간의 상호 운용성을 극대화하기 위해 기본적으로 활성화되어 있습니다.

최신 TLS 버전을 지원하기 위해 연결하려는 Kafka 클러스터의 경우 안전하지 않은 이전 버전에 대한 프록시 지원을 비활성화할 수 있습니다. 예를 들어 Kafka 클러스터가 TLSv1.1, TLSv1.2 및 TLSv1.3을 지원하는 경우 TLSv1.3 지원만 활성화하도록 선택할 수 있습니다. 이로 인해 TLS 다운그레이드 공격에 대한 가능성이 줄어듭니다.

중요

비보안 프로토콜 버전을 비활성화하는 것이 좋습니다.

이 예제에서는 kafka.example.com 에 연결할 때 TLS v1.3만 허용하도록 KafkaService 를 구성합니다.

제한된 TLS 프로토콜 버전이 있는 KafkaService 의 예.

kind: KafkaService
metadata:
  # ...
spec:
  bootstrapServers: kafka.example.com:9092
  tls:
    # ...
    protocols: 
1

      allow: 
2

        - TLSv1.3

1
protocols 속성은 TLS 프로토콜 버전을 구성합니다.
2
허용된 TLS 버전을 나열 수 있습니다.

protocols 속성은 대신 제외할 버전을 나열하려는 경우 거부를 지원합니다.

지원되는 TLS 프로토콜 버전의 이름은 프록시 컨테이너 이미지의 JVM에 따라 다릅니다. 자세한 내용은 SSLContext 이름을 참조하십시오.

Red Hat logoGithubredditYoutubeTwitter

자세한 정보

평가판, 구매 및 판매

커뮤니티

Red Hat 소개

Red Hat은 기업이 핵심 데이터 센터에서 네트워크 에지에 이르기까지 플랫폼과 환경 전반에서 더 쉽게 작업할 수 있도록 강화된 솔루션을 제공합니다.

보다 포괄적 수용을 위한 오픈 소스 용어 교체

Red Hat은 코드, 문서, 웹 속성에서 문제가 있는 언어를 교체하기 위해 최선을 다하고 있습니다. 자세한 내용은 다음을 참조하세요.Red Hat 블로그.

Red Hat 문서 정보

Legal Notice

Theme

© 2026 Red Hat
맨 위로 이동