Невозможно подключиться к кластеру Kafka (на AWS) из локальной сети после внедрения SSL - PullRequest
0 голосов
/ 07 марта 2020

Я реализовал двухстороннюю SSL-аутентификацию Kafka в кластере из 17 узлов. Я проверил, запустив консольные команды потребителя / производителя с нескольких узлов кластера. Но когда я пытаюсь сделать это из локальной сети (ноутбук), это не работает. Я получаю ошибку рукопожатия SSL. Я подозреваю, что это проблема рекламируемого слушателя, так как нет рекламы. прослушиватель, определенный на server.properties. Мы используем частные ips / private dns во всех наших конфигурациях. Из локальной сети ниже работает команда (ip-адрес является частным ip одного из посредников)

openssl c_client -connect 10.97.33.111:9093

В моем файле server.properties есть записи ниже

listeners=EXTERNAL://:9092,INTERNAL://:9091,CLIENT://:9093 
listener.security.protocol.map=EXTERNAL:SSL,INTERNAL:SSL,CLIENT:SSL 
## Inter Broker Listener Configuration 
inter.broker.listener.name=INTERNAL

Пожалуйста, предложите, что требуется чтобы исправить эту проблему.

Добро пожаловать на сайт PullRequest, где вы можете задавать вопросы и получать ответы от других членов сообщества.
...