4.9.5. TLS クライアント認証の有効化

この手順では、Kafka ブローカーで TLS クライアント認証を有効にする方法を説明します。

前提条件

手順

  1. ユーザー証明書の署名に使用する認証局の公開鍵が含まれる JKS トラストストアを準備します。
  2. 以下について、すべてのクラスターノードで /opt/kafka/config/server.properties Kafka 設定ファイルを編集します。

    • ユーザー証明書の認証局が含まれる JKS トラストストアへのパスに ssl.truststore.location オプションを設定します。
    • トラストストアを保護するために使用したパスワードに ssl.truststore.password オプションを設定します。
    • ssl.client.auth オプションを required に設定します。

      以下に例を示します。

      ssl.truststore.location=/path/to/truststore.jks
      ssl.truststore.password=123456
      ssl.client.auth=required
  3. (re)Kafka ブローカーを起動します。

関連情報