【发布时间】:2018-10-18 20:58:27
【问题描述】:
我的目标是在 docker swarm 上的 docker 容器内运行分布式 NIFI 集群。我对官方 NIFI docker 映像所做的配置以我能够运行集群的方式工作。
对于集群,我使用单个服务,每个副本都是一个单独的 NIFI 实例。由于这有效,我现在想继续安全。我首先使用秘密(移交信任和密钥库)将公开签名的通配符证书应用于 java 应用程序。在我看来,对于大多数分布式 Java 应用程序来说,这可能是一种可行的方法。但是对于 NIFI,我现在遇到了 NIFI 本身不支持通配符证书的问题。
我目前正在考虑一种方法,如何以每个容器都有自己的证书的方式运行集群。我目前的想法是使用 NIFI JVM 可以信任的自我管理的内部 CA 在容器内运行自签名证书。由于我不能 100% 确定这是否是解决此问题的正确方法,因此我感谢您的提示和想法。
NIFI 使用一些端口进行通信,并使用 HTTP/S 协议发出请求。 NIFI 本身在节点/容器上作为 java 应用程序运行。
【问题讨论】:
标签: java security docker docker-swarm apache-nifi