Sichern Sie Ihre Kafka-Themen, indem Sie einen generieren ServiceNow®Von Instanz signiertes Zertifikat.
Vorbereitungen
Wird eingerichtet Hermes Messaging-ServiceErfordert Koordination mit Ihrem Netzwerkadministrator und Ihrem Kafka-Administrator. Arbeiten Sie mit Ihrem Netzwerkadministrator zusammen, um die erforderlichen Sicherheitszertifikate zu erhalten und die erforderlichen Ports zu öffnen. Arbeiten Sie mit Ihrem Kafka-Administrator zusammen, um sicherzustellen, dass Ihre Kafka-Umgebung korrekt konfiguriert ist und dass Ihre Anwendungen eine Verbindung mit herstellen können Hermes Messaging-ServiceMit dem standardmäßigen Kafka-Protokoll.
Stellen Sie sicher, dass das folgende Setup vorhanden ist:
- Die Hermes Messaging-ServiceIst aktiviert. Weitere Informationen finden Sie unter Hermes Messaging Service activation.
- Das Plugin „Schlüsselverwaltungs-Framework“ (com.Glide.kmf.global) ist aktiviert.
- Die Tabelle „Zertifikate [sys_kmf_certificate]“ enthält einen ServiceNowCA-Stammzertifikat der Instanz.
Erforderliche Rolle: hermes_admin, sn_kmf.cryptographic_Manager oder admin
Details zum Zuweisen von KMF-Rollen finden Sie unter Rollen, die mit dem Schlüsselverwaltungs-Framework installiert sind.
Prozedur
-
Navigieren zu an.
-
Genehmigen Sie eingeschränkten Anruferzugriff.
-
Wählen Sie in der Nachricht über die Genehmigung des eingeschränkten Anruferzugriffs aus Datensatz anzeigen .
-
Ändern Sie im Datensatzformular „eingeschränkte Anruferzugriffsberechtigung“ Status Feld zu genehmigt.
-
Wählen Sie Speichern.
- Wahlweise:
Steuern Sie den Zugriff auf Themen, indem Sie Zugriffssteuerungslisten (ACLs) auf Namespace- oder Themenebene konfigurieren.
| Option | Beschreibung |
|---|
| Wenden Sie ACLs auf Namespaces an |
- Wählen Sie Aus Konfigurieren Sie ACLs .
- Wählen Sie im Dialogfeld „Themen-ACLs“ die Option aus Namespaces .
- Geben Sie einen Namespace ein, den Sie konfigurieren möchten.
- Legen Sie die Berechtigungsstufe fest, indem Sie eine der beiden auswählen Schreibgeschützt Oder Lesen/Schreiben .
- Wählen Sie Hinzufügen.
|
| Wenden Sie ACLs auf definierte Themen an |
- Wählen Sie Aus Konfigurieren Sie ACLs .
- Wählen Sie im Dialogfeld „Themen-ACLs“ die Option aus Definierte Themen .
- Geben Sie ein vorhandenes Thema ein, das Sie konfigurieren möchten.
- Legen Sie die Berechtigungsstufe fest, indem Sie eine der beiden auswählen Schreibgeschützt Oder Lesen/Schreiben .
- Wählen Sie Hinzufügen.
|
Dem Bearer des Zertifikats wird Lese- oder Lese-/Schreibzugriff auf die Themen im Namespace oder das von Ihnen ausgewählte vorhandene Thema gewährt.
-
Richten Sie die Sicherheit für ein Hermes Messaging-Service.
-
Navigieren Sie zurück zur Seite „Instanz-PKI-Zertifikatgenerator“.
-
Geben Sie ein Schlüsselspeicher-Passwort in ein Zertifikatpasswort Feld.
-
Wählen Sie Aus Generieren .
Das System generiert ein instanzsigniertes Zertifikat in der Zertifikattabelle [sys_kmf_certificate], erstellt einen Schlüsselspeicher und erstellt einen Truststore.
-
Speichern Sie eine Kopie des Schlüsselspeichers, indem Sie auswählen Schlüsselspeicher Herunterladen .
-
Speichern Sie eine Kopie des Truststore, indem Sie auswählen Truststore Herunterladen .
-
Kopieren Sie die Schlüsselspeicher- und Truststore-Dateien in jeden Ersteller und Verbraucherclient, der eine Verbindung mit herstellt Hermes Messaging-Service.
Ergebnisse
Sie können jetzt eine sichere Verbindung mit erstellen Hermes Messaging-Service.
Hinweis: Sie müssen den Schlüsselspeicher verwenden, den Sie mit dem Instanz-PKI-Zertifikatgenerator generiert haben, um eine Verbindung herzustellen Hermes. Anwenderdefinierte generierte Schlüsselspeicher, die nicht gemäß erstellt werden ServiceNowDokumentation wird nicht unterstützt.