2.4. trustedCertificates
设置 tls
来配置 TLS 加密后,使用 trustedCertificates
属性为 secret 列表提供证书以 X.509 格式存储的密钥名称。
您可以使用 Cluster Operator 为 Kafka 集群创建的 secret,也可以创建自己的 TLS 证书文件,然后从文件中创建 Secret
:
oc create secret generic MY-SECRET \ --from-file=MY-TLS-CERTIFICATE-FILE.crt
oc create secret generic MY-SECRET \
--from-file=MY-TLS-CERTIFICATE-FILE.crt
TLS 加密配置示例
如果证书存储在同一 secret 中,则可以多次列出。
如果要启用 TLS 加密,但使用 Java 附带的默认公共证书颁发机构集合,您可以将 trustedCertificates
指定为空数组:
使用默认 Java 证书启用 TLS 的示例
tls: trustedCertificates: []
tls:
trustedCertificates: []
有关配置 mTLS 身份验证的详情,请参考 KafkaClientAuthenticationTls
模式参考。