【问题标题】:End to End Encryption Using Apache Pulsar Per Tenant/Topic每个租户/主题使用 Apache Pulsar 进行端到端加密
【发布时间】:2020-11-04 09:00:23
【问题描述】:

我正在尝试使用 Apache Pulsar 整合端到端加密。到目前为止,我看到的示例看起来类似于 http://pulsar.apache.org/docs/en/security-encryption/

我在密钥轮换部分看到每 4 小时获取一次加密密钥(公钥/私钥)。这似乎表明您只能使用一个密钥来加密您发送的消息。

我希望能够为不同的主题/租户使用不同的加密密钥。 pulsar 是否支持不同主题的不同加密密钥?

基本上,我的客户会根据数据所属的租户提取不同的密钥,并使用 pulsar 的端到端加密对与该特定密钥有关的任何消息进行加密。

这看起来怎么样?

每当我想使用不同的密钥进行加密时,是否就像创建一个新的生产者一样简单?

Producer producer = pulsarClient.newProducer()
                .topic("persistent://my-tenant/my-ns/my-topic")
                .addEncryptionKey("myTenant1Key")
                .cryptoKeyReader(new RawFileKeyReader("tenant1_pubkey.pem", "tenant1_privkey.pem"))
                .create();

到目前为止,我已经使用 pulsar 客户端使用本地私钥/公钥对发送加密消息。我是否可以随时切换密钥对并实例化一个新的生产者,我希望消息以不同的方式加密?我试过四处打听,找不到正确的答案。

【问题讨论】:

    标签: encryption multi-tenant apache-pulsar


    【解决方案1】:

    当然,您正在为不同的主题创建单独的生产者,并且可以为每个生产者使用不同的键。

    【讨论】:

      猜你喜欢
      • 2018-07-01
      • 1970-01-01
      • 2020-05-14
      • 2020-07-07
      • 2020-04-01
      • 1970-01-01
      • 1970-01-01
      • 2021-11-14
      • 2019-08-04
      相关资源
      最近更新 更多