实施SSL后无法从本地网络连接到Kafka集群(在AWS上)

时间:2020-03-06 22:08:36

标签: ssl apache-kafka apache-kafka-security

我已经在17个节点的群集上实现了Kafka双向SSL身份验证。我已经通过从集群的几个节点运行控制台使用者/生产者命令进行了测试。但是,当我尝试从本地网络(笔记本电脑)执行此操作时,它不起作用。我收到SSL握手错误。我怀疑这是广告的监听器问题,因为没有adv。在server.properties上定义的侦听器。我们在所有配置中都使用私有ips /私有dns。在本地网络中,以下命令起作用(IP地址是代理之一的私有IP)

openssl c_client -connect 10.97.33.111:9093

我的server.properties文件具有以下条目

listeners=EXTERNAL://:9092,INTERNAL://:9091,CLIENT://:9093 
listener.security.protocol.map=EXTERNAL:SSL,INTERNAL:SSL,CLIENT:SSL 
## Inter Broker Listener Configuration 
inter.broker.listener.name=INTERNAL

请提出解决此问题所需的建议。

0 个答案:

没有答案
相关问题