Можно ли настроить защищенную (SSL) кафку с помощью Telegraf? - PullRequest
0 голосов
/ 18 января 2019

Начал работать со стеком TICK, я новичок в этом. Выделенный компьютер назначен для TICK для запуска и получения данных. Для начала я отправил метрики из 3 экземпляров в стек TICK с использованием udp, и все хорошо. Теперь я хотел бы также отправить информацию Kafka, которая является безопасной (ssl-сертифицированной). Защищенные сертификаты поставлялись с файлами: ca-cert, ca-cert.srl, ca-key, cert-file, cert-signed, kafka.client.truststore.jks, kafka.server.keystore.jks, kafka.server.truststore.jks.

С другой стороны, я пытаюсь настроить файл telegraf.conf с параметрами конфигурации TSL для

tls_ca = "ca-cert"
tls_cert = "cert-signed" 
tls_key = "ca-key"

При запуске телеграфа отображается следующая ошибка:

2019-01-18T11: 51: 48Z E! [агент] Не удалось подключиться к выходному кафке, повторная попытка через 15 секунд, ошибка: «не удалось загрузить сертификатную подпись пары ключей: ca-key: tls: не удалось проанализировать закрытый ключ»

2019-01-18T11: 52: 03Z E! [telegraf] Ошибка запуска агента: не удалось загрузить сертифицированную подпись пары ключей: ca-key: tls: не удалось проанализировать закрытый ключ

Не уверен, что происходит. Помогите мне отладить или выбрать нужные файлы. Я понимаю, что kafka.client.truststore.jks используется, когда любой клиент пытается получить доступ к kafka.

Но как это используется здесь, будучи телеграфом, клиент пытается опубликовать?

...