2.2. 在启用了 FIPS 的集群中运行 AMQ Streams
现在,您可以在启用了 FIPS 的集群中运行 AMQ Streams,但目前没有在 FIPS 兼容配置中。
AMQ Streams 容器镜像中使用的 OpenJDK 会自动切换到启用了 FIPS 的集群中的 FIPS 模式。这可防止 AMQ Streams 在集群中运行。
要在启用了 FIPS 的集群中运行 AMQ Streams,您可以通过在 Cluster Operator 部署配置中禁用 FIPS_MODE 环境变量来禁用 OpenJDK FIPS 模式。AMQ Streams 部署不兼容 FIPS,但 AMQ Streams operator 及其所有操作对象都可以在启用了 FIPS 的 Kubernetes 集群中运行。
Cluster Operator 的 FIPS 配置示例
apiVersion: apps/v1
kind: Deployment
spec:
# ...
template:
spec:
serviceAccountName: strimzi-cluster-operator
containers:
# ...
env:
# ...
- name: "FIPS_MODE"
value: "disabled"
# ...
- 1
- 禁用 FIPS 模式。