10.4. TLS 连接


10.4.1. zookeeper 通信

所有端口上的 ZooKeeper 节点之间的通信以及客户端与 ZooKeeper 使用 TLS 加密。

Kafka 代理和 ZooKeeper 节点之间的通信也被加密。

10.4.2. Kafka 间代理通信

Kafka 代理之间的通信总是使用 TLS 加密。

除非启用了 ControlPlaneListener 功能门,否则所有 inter-broker 通讯都通过端口 9091 上的内部监听程序。如果您启用功能门,则来自 control plane 的流量会通过端口 9090 上的内部 control plane 侦听。来自 data plane 的流量会继续在端口 9091 上使用现有的内部监听程序。

这些内部监听程序不适用于 Kafka 客户端。

10.4.3. 主题和用户 Operator

所有 Operator 使用加密来与 Kafka 和 ZooKeeper 通信。在主题和用户 Operator 中,在与 ZooKeeper 通信时使用 TLS sidecar。

10.4.4. Sything Control

Cruise Control 使用加密来与 Kafka 和 ZooKeeper 进行通信。与 ZooKeeper 通信时使用 TLS sidecar。

10.4.5. Kafka 客户端连接

Kafka 代理和客户端之间的加密或未加密的通信使用 spec.kafka.listenerstls 属性进行配置。

Red Hat logoGithubRedditYoutubeTwitter

学习

尝试、购买和销售

社区

关于红帽文档

通过我们的产品和服务,以及可以信赖的内容,帮助红帽用户创新并实现他们的目标。

让开源更具包容性

红帽致力于替换我们的代码、文档和 Web 属性中存在问题的语言。欲了解更多详情,请参阅红帽博客.

關於紅帽

我们提供强化的解决方案,使企业能够更轻松地跨平台和环境(从核心数据中心到网络边缘)工作。

© 2024 Red Hat, Inc.