6.2.4. 클라이언트-프록시 연결에 대한 TLS 암호화 제품군 구성


암호화 제품군은 TLS에서 제공하는 보안 보장을 함께 제공하는 암호화 알고리즘 세트입니다. TLS 협상 중에 서버와 클라이언트는 모두 지원하는 공통 암호화 제품군에 동의합니다.

일부 이전 암호화 제품군은 이제 안전하지 않은 것으로 간주되지만 이전 클라이언트가 연결할 수 있도록 Kafka 클러스터에서 활성화할 수 있습니다.

프록시에서 기본적으로 활성화된 암호화 제품군은 프록시 이미지에 사용된 JVM 및 협상되는 TLS 프로토콜 버전에 따라 다릅니다.

TLS 다운그레이드 공격을 방지하려면 안전하지 않거나 더 이상 권장되지 않는 암호화 제품군을 비활성화할 수 있습니다. 그러나 프록시와 클러스터는 공통적으로 하나 이상의 암호화 제품군을 지원해야 합니다.

중요

비보안 암호화 제품군을 비활성화하는 것이 좋습니다.

cipherSuites 속성을 구성하여 프록시에서 클라이언트-proxy 연결을 협상할 때 사용하는 TLS 암호화 제품군을 제한할 수 있습니다.

특정 암호를 허용하도록 cipherSuites를 사용하는 VirtualKafkaCluster 구성의 예

kind: VirtualKafkaCluster
metadata:
  # ...
spec:
  # ...
  ingresses:
    - ingressRef:
        name: cluster-ip
      tls:
        certificateRef:
          # ...
        cipherSuites: 
1

          allow: 
2

           - TLS_AES_128_GCM_SHA256
           - TLS_AES_256_GCM_SHA384

1
프록시에서 사용하는 암호화 제품군을 구성합니다.
2
TLS 협상에 명시적으로 허용된 암호화 제품군을 나열합니다.

또는 deny 를 사용하여 제외할 암호화 모음을 지정할 수 있습니다.

지원되는 암호화 제품군의 이름은 프록시 컨테이너 이미지의 JVM에 따라 다릅니다. 자세한 내용은 JSSE Cipher Suite Names 를 참조하십시오.

Red Hat logoGithubredditYoutubeTwitter

자세한 정보

평가판, 구매 및 판매

커뮤니티

Red Hat 소개

Red Hat은 기업이 핵심 데이터 센터에서 네트워크 에지에 이르기까지 플랫폼과 환경 전반에서 더 쉽게 작업할 수 있도록 강화된 솔루션을 제공합니다.

보다 포괄적 수용을 위한 오픈 소스 용어 교체

Red Hat은 코드, 문서, 웹 속성에서 문제가 있는 언어를 교체하기 위해 최선을 다하고 있습니다. 자세한 내용은 다음을 참조하세요.Red Hat 블로그.

Red Hat 문서 정보

Legal Notice

Theme

© 2026 Red Hat
맨 위로 이동