6.2.3. 클라이언트 간 연결에 대한 TLS 버전 구성


이전 버전의 TLS 및 SSL은 이제 안전하지 않은 것으로 간주됩니다. 이러한 버전은 이전 버전만 지원하는 TLS 클라이언트와 서버 간의 상호 운용성을 극대화하기 위해 기본적으로 활성화되어 있습니다.

최신 TLS 버전을 지원하기 위해 연결하려는 Kafka 클러스터의 경우 안전하지 않은 이전 버전에 대한 프록시 지원을 비활성화할 수 있습니다. 예를 들어 Kafka 클러스터가 TLSv1.1, TLSv1.2 및 TLSv1.3을 지원하는 경우 TLSv1.3 지원만 활성화하도록 선택할 수 있습니다. 이로 인해 TLS 다운그레이드 공격에 대한 가능성이 줄어듭니다.

중요

비보안 프로토콜 버전을 비활성화하는 것이 좋습니다.

protocols 속성을 구성하여 프록시에서 클라이언트-proxy 연결에 대해 지원하는 TLS 프로토콜 버전을 제한할 수 있습니다.

제한된 TLS 프로토콜 버전이 있는 VirtualKafkaCluster 의 예

kind: VirtualKafkaCluster
metadata:
  # ...
spec:
  # ...
  ingresses:
    - ingressRef:
        name: cluster-ip
      tls:
        certificateRef:
          # ...
        protocols: 
1

          allow: 
2

            - TLSv1.3

1
프록시에서 사용하는 TLS 프로토콜 버전을 구성합니다.
2
TLS 협상에 명시적으로 허용된 프로토콜 버전을 나열합니다.

또는 deny 를 사용하여 제외할 프로토콜 버전을 지정할 수 있습니다.

지원되는 TLS 프로토콜 버전의 이름은 프록시 컨테이너 이미지의 JVM에 따라 다릅니다. 자세한 내용은 SSLContext 이름을 참조하십시오.

Red Hat logoGithubredditYoutubeTwitter

자세한 정보

평가판, 구매 및 판매

커뮤니티

Red Hat 소개

Red Hat은 기업이 핵심 데이터 센터에서 네트워크 에지에 이르기까지 플랫폼과 환경 전반에서 더 쉽게 작업할 수 있도록 강화된 솔루션을 제공합니다.

보다 포괄적 수용을 위한 오픈 소스 용어 교체

Red Hat은 코드, 문서, 웹 속성에서 문제가 있는 언어를 교체하기 위해 최선을 다하고 있습니다. 자세한 내용은 다음을 참조하세요.Red Hat 블로그.

Red Hat 문서 정보

Legal Notice

Theme

© 2026 Red Hat
맨 위로 이동