【发布时间】:2018-07-24 16:11:46
【问题描述】:
我创建了一个 3 节点 ZK 集成,用作 Kafka 和(可能)其他服务的共识集群。
我还创建了一个单独的 2 节点 Kafka 代理集群,它使用这 3 个 ZK 进行领导者选举等。我已经用远程生产者和消费者测试了这个配置,它似乎工作得很好。
我现在想让我的 Kafka 代理需要 TLS/SSL,以便 Kafka 客户端有通过 SSL 证书进行通信。但我不想将我的 3 个 ZK 节点配置为需要 TLS。
我可以进行以下设置吗(?):
Kafka Clients <---TLS---> Kafkas <---TCP---> ZK
或者我是否需要一直到 ZK 后端的 TLS?
【问题讨论】:
标签: security ssl apache-kafka apache-zookeeper