6.3.2. 프록시된 Kafka 클러스터에 대한 TLS 인증
일부 Kafka 클러스터에는 상호 TLS(mTLS) 인증이 필요합니다. KafkaService 리소스를 사용하여 TLS 클라이언트 인증서를 제공하도록 프록시를 구성할 수 있습니다.
제공하는 TLS 클라이언트 인증서는 프록시된 클러스터에서 신뢰하는 CA(인증 기관)에서 발급해야 합니다.
이 예에서는 tls-cert-for-kafka.example.com 이라는 Secret 에 저장된 TLS 클라이언트 인증서를 사용하도록 KafkaService 를 구성합니다.
TLS 클라이언트 인증을 사용한 KafkaService 구성의 예.
kind: KafkaService
metadata:
# ...
spec:
bootstrapServers: kafka.example.com:9092
tls:
trustAnchorRef:
kind: ConfigMap
name: trusted-cas
key: trusted-cas.pem
certificateRef:
kind: Secret
name: tls-cert-for-kafka.example.com
# ...