Richten Sie eine sichere Verbindung zum ein Hermes Messaging-Service
Sichern Sie Ihre Kafka-Themen, indem Sie ein von der Instanz ServiceNow® signiertes Zertifikat generieren.
Vorbereitungen
Das Einrichten von Hermes Messaging-Service erfordert eine Abstimmung mit Ihrem Netzwerkadministrator und mit Ihrem Kafka-Administrator. Wenden Sie sich an Ihren Netzwerkadministrator, um die erforderlichen Sicherheitszertifikate zu erhalten und die erforderlichen Ports zu öffnen. Arbeiten Sie mit Ihrem Kafka-Administrator zusammen, um sicherzustellen, dass Ihre Kafka-Umgebung ordnungsgemäß konfiguriert ist und Ihre Anwendungen über das Standard-Kafka-Protokoll eine Verbindung zu Hermes Messaging-Service herstellen können.
Stellen Sie sicher, dass das folgende Setup vorhanden ist:
- Hermes Messaging-Service wird aktiviert. Weitere Informationen finden Sie unter Hermes Messaging-Service -Aktivierung.
- Das Plugin „Key Management Framework“ (com.glide.kmf.global) ist aktiviert.
- Die Tabelle „Zertifikate“ [sys_kmf_certificate] enthält das Stammzertifizierungszertifikat der Instanz ServiceNow.
- Die Instanz ist nicht mit einer anwenderdefinierten URL konfiguriert. Anwenderdefinierte URLs werden mit dem Zertifikatgenerator der Instanz-PKI nicht unterstützt.
Erforderliche Rolle: hermes_admin, sn_kmf.cryptographic_manager oder admin
Weitere Informationen zum Zuweisen von KMF-Rollen finden Sie unter Roles installed with Key Management Framework.
Prozedur
Ergebnisse
Sie können jetzt eine sichere Verbindung mit Hermes Messaging-Serviceherstellen.
Nächste Maßnahme
- Überprüfen Sie die Anleitung in Daten werden mithilfe von ausgetauscht Hermes Messaging-Service.
- Bereiten Sie Ihre Apache Kafka -Client-Umgebung vor
- Konfigurieren Sie mithilfe der von Ihnen generierten Truststore- und Keystore-Dateien in den Ersteller- und Verbrauchereigenschaftsdateien die SSL-Verbindung zu Hermes. Weitere Informationen finden Sie in den folgenden Themen: