通常,身份认证和加密传输是两项不相关的安全配置,在Kafka/MSK上,身份认证和加密传输是有一些耦合关系的,重点是:**对于MSK来说,当启用IAM, SASL/SCRAM以及TLS三种认证方式时,TLS加密传输是必须的!只有设置为Unauthenticated(无认证)时,TLS加密才是可选的,但如果不显示配置PLAINTEXT的话,默认也是启用TLS加密的。**本文地址:https://laurence.blog.csdn.net/article/details/131696373,转载请注明出处! 1. 在MSK中,不管使用使用什么认证,如果不配置加密传输,则默认总是TLS加密传输的 我们来看3组典型配置,其中黑色命令行是使用 1. 无认证,无加密在这份配置中,有一个重要的细节:PLAINTEXT的加密形式必须显示地配置!在使用
如果没有这份显示配置,默认就会变成使用TLS加密了,也就是下面这种配置了: 2. 无认证,TLS加密呼应第1种情形,实际上,在使用 3. IAM认证使用IAM认证时,必须启用TLS加密传输!在使用 关于如何配置MSK的TLS加密传输,请参考官方文档: https://docs.aws.amazon.com/msk/latest/developerguide/msk-authentication.html |
原文地址:https://blog.csdn.net/bluishglc/article/details/131696373
本文来自互联网用户投稿,该文观点仅代表作者本人,不代表本站立场。本站仅提供信息存储空间服务,不拥有所有权,不承担相关法律责任。如若转载,请注明出处:https://www.msipo.com/article-1019.html 如若内容造成侵权/违法违规/事实不符,请联系MSIPO邮箱:3448751423@qq.com进行投诉反馈,一经查实,立即删除!
Copyright © 2023, msipo.com