首页
学习
活动
专区
圈层
工具
发布
首页
学习
活动
专区
圈层
工具
MCP广场
社区首页 >问答首页 >Kubernetes上合流Kafka的加密、认证和外部访问

Kubernetes上合流Kafka的加密、认证和外部访问
EN

Stack Overflow用户
提问于 2019-05-22 19:07:09
回答 1查看 1.1K关注 0票数 0

我试图配置加密,身份验证和外部访问的合流卡夫卡在库伯内特斯。

舵图https://github.com/confluentinc/cp-helm-charts.

文件如下:https://medium.com/weareservian/encryption-authentication-and-external-access-for-confluent-kafka-on-kubernetes-69c723a612fc

根据我已经配置的文档

  1. secrets.yaml https://raw.githubusercontent.com/bakuppus/kafka-demo/master/secrets.yaml
  2. Statefulset.yaml https://github.com/bakuppus/kafka-demo/blob/master/cp-helm-charts/charts/cp-kafka/templates/statefulset.yaml

当按照导出设置SSL时,KAFKA_ADVERTISED_LISTENERS=SSL://${POD_IP}:9092,外部://${HOST_IP}:$(31090+${KAFKA_BROKER_ID}) && \

豆荚得到了CrashLoopBackOff

我-汇合式-oss-cp- CrashLoopBackOff -0 2/3 CrashLoopBackOff 3 2 m40 my-confluent-oss CrashLoopBackOff 3 2 m13s my-confluent-oss kafka-2 2/3错误3 111 s

kubectl日志错误

启用SSL。‘'ascii’编解码器无法在0位置解码字节0xb5 :序数不在范围(128)命令/usr/local/bin/dub模板/etc/confluent/docker/kafka.properties.template /etc/kafka/kafka.properties失败!

EN

回答 1

Stack Overflow用户

回答已采纳

发布于 2019-05-23 00:11:46

secrets.yaml文件中有明文密码:它们需要像keystore文件那样进行base64编码。

此外,您似乎缺少了命名外部侦听器的协议映射,KAFKA_LISTENER_SECURITY_PROTOCOL_MAP环境变量应该是:

代码语言:javascript
运行
复制
        - name: KAFKA_LISTENER_SECURITY_PROTOCOL_MAP
          value: SSL:SSL,PLAINTEXT:PLAINTEXT,EXTERNAL:SSL
票数 0
EN
页面原文内容由Stack Overflow提供。腾讯云小微IT领域专用引擎提供翻译支持
原文链接:

https://stackoverflow.com/questions/56263429

复制
相关文章

相似问题

领券
问题归档专栏文章快讯文章归档关键词归档开发者手册归档开发者手册 Section 归档