6.3.2. 프록시된 Kafka 클러스터에 대한 TLS 인증


일부 Kafka 클러스터에는 상호 TLS(mTLS) 인증이 필요합니다. KafkaService 리소스를 사용하여 TLS 클라이언트 인증서를 제공하도록 프록시를 구성할 수 있습니다.

제공하는 TLS 클라이언트 인증서는 프록시된 클러스터에서 신뢰하는 CA(인증 기관)에서 발급해야 합니다.

이 예에서는 tls-cert-for-kafka.example.com 이라는 Secret 에 저장된 TLS 클라이언트 인증서를 사용하도록 KafkaService 를 구성합니다.

TLS 클라이언트 인증을 사용한 KafkaService 구성의 예.

kind: KafkaService
metadata:
  # ...
spec:
  bootstrapServers: kafka.example.com:9092
  tls:
    trustAnchorRef:
      kind: ConfigMap
      name: trusted-cas
      key: trusted-cas.pem
    certificateRef: 
1

      kind: Secret 
2

      name: tls-cert-for-kafka.example.com 
3

    # ...

1
certificateRef 속성은 사용할 TLS 클라이언트 인증서를 식별합니다.
2
kind 는 선택 사항이며 기본값은 Secret 입니다. 보안에 type: kubernetes.io/tls 가 있어야 합니다.
3
이름은 지정된 유형의 리소스 이름입니다. 이 리소스는 KafkaService와 동일한 네임스페이스에 있어야 합니다.
Red Hat logoGithubredditYoutubeTwitter

자세한 정보

평가판, 구매 및 판매

커뮤니티

Red Hat 소개

Red Hat은 기업이 핵심 데이터 센터에서 네트워크 에지에 이르기까지 플랫폼과 환경 전반에서 더 쉽게 작업할 수 있도록 강화된 솔루션을 제공합니다.

보다 포괄적 수용을 위한 오픈 소스 용어 교체

Red Hat은 코드, 문서, 웹 속성에서 문제가 있는 언어를 교체하기 위해 최선을 다하고 있습니다. 자세한 내용은 다음을 참조하세요.Red Hat 블로그.

Red Hat 문서 정보

Legal Notice

Theme

© 2026 Red Hat
맨 위로 이동