Защита Kafka Connect - REST API с https - PullRequest
       32

Защита Kafka Connect - REST API с https

0 голосов
/ 03 августа 2020

Я пытаюсь защитить конечную точку REST в kafka, подключившись к https.

Ниже моя конфигурация в файле connect.distributed.properties,

Я создал самозаверяющий сертификат в моем Linux ВМ,

listeners=https://myhostname.xxxxx.xx.com:8085

listeners.https.ssl.keystore.location=/home/kafka/server.keystore.jks
listeners.https.ssl.keystore.password=*******
listeners.https.ssl.key.password=******
listeners.https.ssl.truststore.location=/home/kafka/server.truststore.jks
listeners.https.ssl.truststore.password=******
listeners.https.ssl.client.auth=required

В connect.log я вижу, что мои параметры прослушивателя c ssl игнорируются как неизвестная конфигурация .. и когда я пытаюсь открыть конечную точку отдыха в веб-браузере с помощью https , я получаю ошибку SSL.

Ошибка в веб-браузере,

myhostname.xxxxx.xx.com uses an unsupported protocol.
ERR_SSL_VERSION_OR_CIPHER_MISMATCH

Ошибка в connect.log,

[2020-08-01 17:36:42,705] WARN The configuration 'listeners.https.ssl.keystore.location' was supplied but isn't a known config. (org.apache.kafka.clients.admin.AdminClientC
onfig:355)

Любые мысли / предложения о том, что я здесь отсутствует?

Добро пожаловать на сайт PullRequest, где вы можете задавать вопросы и получать ответы от других членов сообщества.
...