2017-08-03 2 views
0

私はカフカブローカーの交換のためのTLSを有効にしようと飼育係TLSに関する考えを持っていたのです。現在、Apache Kafkaのドキュメンテーションでは、ZK TLSのセットアップ(おそらくそれが別のApacheプロジェクトだからです)やパフォーマンスの影響についてはあまり言及されていません。カフカと飼育係TLS

質問は、私はブローカー・クライアントとインターブローカー交換確保を持つことができない、でしょうか? zookeeperにもTLSを追加する必要がありますか?余分なセキュリティは悪くありませんが、それでも動物園でも必要ですか?

答えて

2

TLSでの飼育係はまだベータ版である飼育係3.5でのみ利用可能です。そのため、KafkaはまだZookeeperへのTLS接続をサポートしていません。あなたがそれをすることができないということを意味するものではありませんが、それについて多くの文書を見つけることができないということを意味し、重要なことでそれを実行する場合、あなたは危険にさらされています。この場合、余分なセキュリティが傷つける可能性があると私は言います。

+0

これは知っていると便利です。私の唯一の懸念は、サーバ側からのデータにすでにソリッド暗号化を使用していたこと+ TLSとクライアント認証を使用していたことですが、飼い猫をやり過ぎるように思えました。 – ha9u63ar

+0

ええ、私はそれが少し過酷だと思うだろう – dawsaw

関連する問題