9.4. TLS 连接


9.4.1. ZooKeeper 通信

所有端口上的 ZooKeeper 节点之间的通信以及客户端与 ZooKeeper 使用 TLS 加密。

Kafka 代理和 ZooKeeper 节点之间的通信也被加密。

9.4.2. Kafka 间的通信

Kafka 代理之间的通信始终使用 TLS 加密。Kafka 控制器和代理之间的连接在端口 9090 上使用内部 control plane 侦听程序。在代理间复制数据,以及来自 AMQ Streams operator、Cruise Control 或 Kafka Exporter 的内部连接,在端口 9091 上使用 复制监听程序。这些内部监听程序不适用于 Kafka 客户端。

9.4.3. 主题和用户 Operator

所有 Operator 使用加密来与 Kafka 和 ZooKeeper 通信。在主题和用户 Operator 中,在与 ZooKeeper 通信时使用 TLS sidecar。

9.4.4. Sything Control

Cruise Control 使用加密与 Kafka 和 ZooKeeper 通信。与 ZooKeeper 通信时使用 TLS sidecar。

9.4.5. Kafka 客户端连接

Kafka 代理和客户端之间的加密或未加密的通信使用 spec.kafka.listenerstls 属性进行配置。

返回顶部
Red Hat logoGithubredditYoutubeTwitter

学习

尝试、购买和销售

社区

关于红帽文档

通过我们的产品和服务,以及可以信赖的内容,帮助红帽用户创新并实现他们的目标。 了解我们当前的更新.

让开源更具包容性

红帽致力于替换我们的代码、文档和 Web 属性中存在问题的语言。欲了解更多详情,请参阅红帽博客.

關於紅帽

我们提供强化的解决方案,使企业能够更轻松地跨平台和环境(从核心数据中心到网络边缘)工作。

Theme

© 2025 Red Hat