8.4. 联邦信息处理标准(FIPS)
Federal Information Processing Standards (FIPS)是美国政府制定的一组安全标准,以确保信息系统处理或传输敏感数据的保密性、完整性和可用性。在启用了 FIPS 的 OpenShift 集群中运行时,在 Apache Kafka 容器镜像中使用的 OpenJDK 会自动启用 FIPS 模式。
注意
如果您不想在 Java OpenJDK 中启用 FIPS 模式,您可以使用 FIPS_MODE
环境变量在 Cluster Operator 的部署配置中禁用它。
有关 NIST 验证程序并验证模块的更多信息,请参阅 NIST 网站上 的加密模块验证计划。
注意
对于 Apache Kafka Proxy 和 Streams for Apache Kafka 控制台,还没有测试与 FIPS 支持的流的兼容性。虽然它们正常工作,但目前我们不能保证完全支持。