Richten Sie eine sichere Verbindung zum Hermes Messaging-Service für LES ein

  • Freigeben Version: Australia
  • Aktualisiert 12. März 2026
  • 2 Minuten Lesedauer
  • Sichern Sie Ihre Kafka-Themen, indem Sie einen generieren ServiceNow® Von Instanz signiertes Zertifikat.

    Vorbereitungen

    Wird eingerichtet Hermes Messaging-Service Erfordert Koordination mit Ihrem Netzwerkadministrator und Ihrem Kafka-Administrator. Arbeiten Sie mit Ihrem Netzwerkadministrator zusammen, um die erforderlichen Sicherheitszertifikate zu erhalten und die erforderlichen Ports zu öffnen. Arbeiten Sie mit Ihrem Kafka-Administrator zusammen, um sicherzustellen, dass Ihre Kafka-Umgebung korrekt konfiguriert ist und dass Ihre Anwendungen eine Verbindung mit herstellen können Hermes Messaging-Service Mit dem standardmäßigen Kafka-Protokoll.

    Stellen Sie sicher, dass das folgende Setup vorhanden ist:

    • Die Hermes Messaging-Service Ist aktiviert. Weitere Informationen finden Sie unter Activating the Hermes Messaging Service.
    • Das Plugin „Schlüsselverwaltungs-Framework“ (com.Glide.kmf.global) ist aktiviert.
    • Die Tabelle „Zertifikate [sys_kmf_certificate]“ enthält einen ServiceNow CA-Stammzertifikat der Instanz.
    • Die Instanz ist nicht mit einer anwenderdefinierten URL konfiguriert. Anwenderdefinierte URLs werden mit dem Instanz-PKI-Zertifikatgenerator nicht unterstützt.

    Erforderliche Rolle: hermes_admin, sn_kmf.cryptographic_Manager oder admin

    Details zum Zuweisen von KMF-Rollen finden Sie unter Rollen, die mit dem Schlüsselverwaltungs-Framework installiert sind.

    Prozedur

    1. Navigieren zu Alle > Zertifikatgenerator > Instanz-PKI-Zertifikatgeneratoran.
    2. Wahlweise: Steuern Sie den Zugriff auf Themen, indem Sie Zugriffssteuerungslisten (ACLs) auf Namespace- oder Themenebene konfigurieren.
      OptionBeschreibung
      Wenden Sie ACLs auf Namespaces an
      1. Wählen Sie Aus Konfigurieren Sie ACLs .
      2. Wählen Sie im Dialogfeld „Themen-ACLs“ die Option aus Namespaces .
      3. Geben Sie einen Namespace ein, den Sie konfigurieren möchten.
      4. Legen Sie die Berechtigungsstufe fest, indem Sie eine der beiden auswählen Schreibgeschützt Oder Lesen/Schreiben .
      5. Wählen Sie Hinzufügen.
      Wenden Sie ACLs auf definierte Themen an
      1. Wählen Sie Aus Konfigurieren Sie ACLs .
      2. Wählen Sie im Dialogfeld „Themen-ACLs“ die Option aus Definierte Themen .
      3. Geben Sie ein vorhandenes Thema ein, das Sie konfigurieren möchten.
      4. Legen Sie die Berechtigungsstufe fest, indem Sie eine der beiden auswählen Schreibgeschützt Oder Lesen/Schreiben .
      5. Wählen Sie Hinzufügen.
      Dem Bearer des Zertifikats wird Lese- oder Lese-/Schreibzugriff auf die Themen im Namespace oder das von Ihnen ausgewählte vorhandene Thema gewährt.
    3. Richten Sie die Sicherheit für ein Hermes Messaging-Service.
      1. Navigieren Sie zurück zur Seite „Instanz-PKI-Zertifikatgenerator“.
      2. Geben Sie ein Schlüsselspeicher-Passwort in ein Zertifikatpasswort Feld.
      3. Wählen Sie Aus Generieren .
      Das System generiert ein instanzsigniertes Zertifikat in der Tabelle „Zertifikate“ [sys_kmf_certificate], erstellt einen Schlüsselspeicher und erstellt einen Truststore.

      Wenn eingeschränkter Anruferzugriff für den IPKI-Zertifikatgenerator nicht zulässig ist, wird ein bereichsübergreifender Zugriffsfehler angezeigt. Kontakt Kundenservice und Support Für Unterstützung beim Zulassen des eingeschränkten Anruferzugriffs. So beheben Sie dieses Problem: Kundenservice und Support Kann auf Source_scope=76f9d51369115083f4ea77aab1677cc0 in der Tabelle „eingeschränkte Anruferzugriffsberechtigungen“ [sys_Restricted_caller_Access] verweisen.

    4. Speichern Sie eine Kopie des Schlüsselspeichers, indem Sie auswählen Schlüsselspeicher Herunterladen .
    5. Speichern Sie eine Kopie des Truststore, indem Sie auswählen Truststore Herunterladen .
    6. Kopieren Sie die Schlüsselspeicher- und Truststore-Dateien in jeden Ersteller und Verbraucherclient, der eine Verbindung mit herstellt Hermes Messaging-Service.

    Ergebnisse

    Sie können jetzt eine sichere Verbindung mit erstellen Hermes Messaging-Service.

    Hinweis:
    Sie müssen den Schlüsselspeicher verwenden, den Sie mit dem Instanz-PKI-Zertifikatgenerator generiert haben, um eine Verbindung herzustellen Hermes. Anwenderdefinierte generierte Schlüsselspeicher, die nicht gemäß erstellt werden ServiceNow Dokumentation wird nicht unterstützt.

    Nächste Maßnahme

    Check the status of and connection to the Hermes Kafka cluster.