Параметры Mesos для включения связи через SSL с Zookeeper-3.5.7 - PullRequest
0 голосов
/ 06 мая 2020

Недавно я работал над безопасностью связи между Mesos master и zookeeper, установив SSL-аутентификацию.

Я выполнил шаги, перечисленные здесь , чтобы установить связь клиент-сервер с использованием zookeeper через SSL.
Для примера клиента zookeeper, скажем, zookeeper CLI, необходимы следующие флаги JVM должен быть установлен, чтобы позволить zkCli обмениваться данными с zookeeper через SSL. искал указатели здесь и здесь , но не смог найти ничего, что могло бы помочь в этом случае. Кроме того, я попытался передать эти параметры в качестве аргументов внутри mesos-master.sh, как указано ниже, но это не решило мою проблему.

# Start Mesos master 
$ ./bin/mesos-master.sh --ip=127.0.0.1 --work_dir=/var/lib/mesos

Было бы здорово получить совет по этому поводу, поскольку на данный момент это стало потенциальным препятствием.

Спасибо,
Тушар

1 Ответ

0 голосов
/ 13 мая 2020

Это описано здесь

Чтобы включить SSL, добавьте следующие строки в /etc/default/mesos

SSL_ENABLED=1
SSL_KEY_FILE=/etc/mesos/conf/ssl/key.pem
SSL_CERT_FILE=/etc/mesos/conf/ssl/cert.pem
SSL_REQUIRE_CERT=false
...