配置Kafka數據傳輸加密
更新時間 2023-08-22 15:27:48
最近更新時間: 2023-08-22 15:27:48
分享文章
本章主要介紹翼MapReduce的配置Kafka數據傳輸加密功能。
操作場景
Kafka客戶端和Broker之間的數據傳輸默認采用明文傳輸,客戶端可能部署在不受信任的網絡中,傳輸的數據可能遭到泄漏和篡改。
操作步驟
默認情況下,組件間的通道是不加密的。用戶可以配置如下參數,設置安全通道為加密的。
參數修改入口:在FusionInsight Manager系統中,選擇“集群 > 待操作集群的名稱 > 服務 > Kafka > 配置”,展開“全部配置”頁簽。在搜索框中輸入參數名稱。
說明配置后應重啟對應服務使參數生效。
Kafka服務端的傳輸加密相關配置參數詳見下表。
| 配置項 | 描述 | 默認值 |
|---|---|---|
| ssl.mode.enable | 是否開啟SSL對應服務。如果設置為“true”,那么Broker啟動過程中會啟動SSL的相關服務。 | false |
| security.inter.broker.protocol | Broker間通信協議。支持PLAINTEXT、SSL、SASL_PLAINTEXT、SASL_SSL這四種協議類型。 | SASL_PLAINTEXT |
“ssl.mode.enable”配置為“true”后,Broker會開啟SSL、SASL_SSL兩種協議的服務,然后服務端或者客戶端才能配置相關的SSL協議,進行傳輸加密通信。