1.5. 改进了 FIPS 支持
联邦信息处理标准(FIPS)是计算机安全和互操作性的标准。在本发行版本中,AMQ Streams 可以在启用了 FIPS 的 OpenShift 集群上运行,而无需特殊配置,并自动切换到 FIPS 模式。
在这个版本之前,只能使用 Cluster Operator 部署配置中的 FIPS_MODE 环境变量禁用启用了 FIPS 的 OpenShift 集群上的 AMQ Streams。如果您目前在启用了 FIPS_MODE 的 OpenShift 集群中运行 AMQ Streams,并将 FIPS_MODE 设置为禁用,则可以在升级到 AMQ Streams 2.4 时启用它。
在 FIPS 模式下运行 AMQ Streams 时需要考虑以下几点:
- SCRAM-SHA-512 密码至少需要 32 个字符。如果您的 Kafka 集群带有使用小于 32 个字符的密码长度的自定义配置,则需要更新您的配置。
- 如果使用启用了 FIPS 的 OpenShift 集群,与常规 OpenShift 集群相比,可能会遇到更高的内存消耗。为了避免任何问题,我们建议将内存请求增加到至少 512Mi。
请参见以下信息: