当前位置:   article > 正文

Kafka单机到集群- 自动化- SSL以及全部配置文件 作者精选_kafka配置ssl

kafka配置ssl

综述

本文实现kafka集群的配置和启动过程。并将脚本自动化,使得通用性、独立性更强。

用途

    1. 1⃣️实现kafka集群从配置到启动
    2. # 可顺序执行ca.sh、ca2.sh、congfig.sh完成kafka的SSL&&配置文件更新。
    3. 核心内容
    4. 常见问题和解决方案(含快捷命令)、配置文件内容的填充、常量化配置到变量化实现。
    5. 主要文件
    6. 1. ca.sh 准备本地所需文件
    7. 2. ca2.sh 同步集群所需文件
    8. 3. config.sh 自动配置kafka文件
    9. 2⃣️脚本通用、独立。可复用 or 二次开发 实现SSL配置或中间件全局配置文件生成。

参考资料

kafka官方文档:包含安装部署、配置项、api使用等详细信息

附件:Kafka并不难学!:入门、进阶、商业实战 (邓杰):包含kafka入门和linux快捷操作等系统化认识的内容。

SSL基本概念 & 目的效果

名词文件名备注
证书ca-cert含公钥,为便于理解,以下称证书为公钥
密钥ca-key用于生成客户端的公钥签名
公钥签名cert-signed公钥+密钥获得
信任库server.truststore.jks
client.truststore.jks
验证服务器证书的合法性。
客户端在SSL握手过程中使用。
密钥库server.keystore.jks服务器会从密钥库中提取自己的证书发送给客户端,以证明服务器的身份。

单节点

  1. 服务器
  2. 密钥库server.keystore.jks​​
  3. - 公钥ca-cert
  4. 客户端
  5. 信任库client.truststore.jks​​
  6. - 公钥ca-cert
  7. 密钥库server.keystore.jks​​
  8. - 公钥ca-cert
  9. - 公钥签名cert-signed

三节点 & 目的效果
声明:本文内容由网友自发贡献,不代表【wpsshop博客】立场,版权归原作者所有,本站不承担相应法律责任。如您发现有侵权的内容,请联系我们。转载请注明出处:https://www.wpsshop.cn/w/Li_阴宅/article/detail/983173

推荐阅读
相关标签