Richten Sie eine sichere Verbindung zum Hermes-Messaging-Service für LES ein

  • Freigeben Version: Yokohama
  • Aktualisiert 30. Januar 2025
  • 2 Minuten Lesedauer
  • Sichern Sie Ihre Kafka-Themen, indem Sie einen generieren ServiceNow®Von Instanz signiertes Zertifikat.

    Vorbereitungen

    Wird eingerichtet Hermes Messaging-ServiceErfordert Koordination mit Ihrem Netzwerkadministrator und Ihrem Kafka-Administrator. Arbeiten Sie mit Ihrem Netzwerkadministrator zusammen, um die erforderlichen Sicherheitszertifikate zu erhalten und die erforderlichen Ports zu öffnen. Arbeiten Sie mit Ihrem Kafka-Administrator zusammen, um sicherzustellen, dass Ihre Kafka-Umgebung korrekt konfiguriert ist und dass Ihre Anwendungen eine Verbindung mit herstellen können Hermes Messaging-ServiceMit dem standardmäßigen Kafka-Protokoll.

    Stellen Sie sicher, dass das folgende Setup vorhanden ist:

    • Die Hermes Messaging-ServiceIst aktiviert. Weitere Informationen finden Sie unter Hermes Messaging Service activation.
    • Das Plugin „Schlüsselverwaltungs-Framework“ (com.Glide.kmf.global) ist aktiviert.
    • Die Tabelle „Zertifikate [sys_kmf_certificate]“ enthält einen ServiceNowCA-Stammzertifikat der Instanz.

    Erforderliche Rolle: hermes_admin, sn_kmf.cryptographic_Manager oder admin

    Details zum Zuweisen von KMF-Rollen finden Sie unter Rollen, die mit dem Schlüsselverwaltungs-Framework installiert sind.

    Prozedur

    1. Navigieren zu Alle > Zertifikatgenerator > Zertifikatgenerator für Instanz-PKIan.
    2. Genehmigen Sie eingeschränkten Anruferzugriff.
      1. Wählen Sie in der Nachricht über die Genehmigung des eingeschränkten Anruferzugriffs aus Datensatz anzeigen .
      2. Ändern Sie im Datensatzformular „eingeschränkte Anruferzugriffsberechtigung“ Status Feld zu genehmigt.
      3. Wählen Sie Speichern.
    3. Wahlweise: Steuern Sie den Zugriff auf Themen, indem Sie Zugriffssteuerungslisten (ACLs) auf Namespace- oder Themenebene konfigurieren.
      OptionBeschreibung
      Wenden Sie ACLs auf Namespaces an
      1. Wählen Sie Aus Konfigurieren Sie ACLs .
      2. Wählen Sie im Dialogfeld „Themen-ACLs“ die Option aus Namespaces .
      3. Geben Sie einen Namespace ein, den Sie konfigurieren möchten.
      4. Legen Sie die Berechtigungsstufe fest, indem Sie eine der beiden auswählen Schreibgeschützt Oder Lesen/Schreiben .
      5. Wählen Sie Hinzufügen.
      Wenden Sie ACLs auf definierte Themen an
      1. Wählen Sie Aus Konfigurieren Sie ACLs .
      2. Wählen Sie im Dialogfeld „Themen-ACLs“ die Option aus Definierte Themen .
      3. Geben Sie ein vorhandenes Thema ein, das Sie konfigurieren möchten.
      4. Legen Sie die Berechtigungsstufe fest, indem Sie eine der beiden auswählen Schreibgeschützt Oder Lesen/Schreiben .
      5. Wählen Sie Hinzufügen.
      Dem Bearer des Zertifikats wird Lese- oder Lese-/Schreibzugriff auf die Themen im Namespace oder das von Ihnen ausgewählte vorhandene Thema gewährt.
    4. Richten Sie die Sicherheit für ein Hermes Messaging-Service.
      1. Navigieren Sie zurück zur Seite „Instanz-PKI-Zertifikatgenerator“.
      2. Geben Sie ein Schlüsselspeicher-Passwort in ein Zertifikatpasswort Feld.
      3. Wählen Sie Aus Generieren .
      Das System generiert ein instanzsigniertes Zertifikat in der Zertifikattabelle [sys_kmf_certificate], erstellt einen Schlüsselspeicher und erstellt einen Truststore.
    5. Speichern Sie eine Kopie des Schlüsselspeichers, indem Sie auswählen Schlüsselspeicher Herunterladen .
    6. Speichern Sie eine Kopie des Truststore, indem Sie auswählen Truststore Herunterladen .
    7. Kopieren Sie die Schlüsselspeicher- und Truststore-Dateien in jeden Ersteller und Verbraucherclient, der eine Verbindung mit herstellt Hermes Messaging-Service.

    Ergebnisse

    Sie können jetzt eine sichere Verbindung mit erstellen Hermes Messaging-Service.

    Hinweis:
    Sie müssen den Schlüsselspeicher verwenden, den Sie mit dem Instanz-PKI-Zertifikatgenerator generiert haben, um eine Verbindung herzustellen Hermes. Anwenderdefinierte generierte Schlüsselspeicher, die nicht gemäß erstellt werden ServiceNowDokumentation wird nicht unterstützt.