Эти ресурсы предоставляют отличное представление о том, как настроить безопасность kafka (шифрование + ssl) и хорошее представление о прослушивателях kafka.
- настройка ssl auth
- слушатели и рекламируемые слушатели: a , b , c, d (от confluent guy - Робин М.)
Но, похоже, это хорошо работает в средах stati c, а как насчет сред Dynami c. При использовании K8S и контейнеров (docker с k8s вместо EC2 и c) или некоторых других фреймворков оркестровки имена хостов и количество реплик (даже без сценария автомасштабирования) заранее неизвестны. Итак, как мы можем создавать сертификаты, хранилища ключей и доверенные хранилища на лету. И как настроить значения listeners
на лету в файле server.properties.