Richten Sie eine sichere Verbindung mit ein Hermes Messaging-Service

  • Freigeben Version: Yokohama
  • Aktualisiert 30. Januar 2025
  • 2 Minuten Lesedauer
  • Sichern Sie Ihre Kafka-Themen, indem Sie einen generieren ServiceNow®Von Instanz signiertes Zertifikat.

    Vorbereitungen

    Wird eingerichtet Hermes Messaging-ServiceErfordert Koordination mit Ihrem Netzwerkadministrator und Ihrem Kafka-Administrator. Arbeiten Sie mit Ihrem Netzwerkadministrator zusammen, um die erforderlichen Sicherheitszertifikate zu erhalten und die erforderlichen Ports zu öffnen. Arbeiten Sie mit Ihrem Kafka-Administrator zusammen, um sicherzustellen, dass Ihre Kafka-Umgebung korrekt konfiguriert ist und dass Ihre Anwendungen eine Verbindung mit herstellen können Hermes Messaging-ServiceMit dem standardmäßigen Kafka-Protokoll.

    Stellen Sie sicher, dass das folgende Setup vorhanden ist:

    • Die Hermes Messaging-ServiceIst aktiviert. Weitere Informationen finden Sie unter Hermes Messaging-Service Aktivierung.
    • Das Plugin „Schlüsselverwaltungs-Framework“ (com.Glide.kmf.global) ist aktiviert.
    • Die Tabelle „Zertifikate [sys_kmf_certificate]“ enthält einen ServiceNowCA-Stammzertifikat der Instanz.
    • Die Instanz ist nicht mit einer anwenderdefinierten URL konfiguriert. Anwenderdefinierte URLs werden mit dem Instanz-PKI-Zertifikatgenerator nicht unterstützt.

    Erforderliche Rolle: hermes_admin, sn_kmf.cryptographic_Manager oder admin

    Details zum Zuweisen von KMF-Rollen finden Sie unter Roles installed with Key Management Framework.

    Prozedur

    1. Navigieren zu Alle > Zertifikatgenerator > Zertifikatgenerator für Instanz-PKIan.
    2. Wahlweise: Steuern Sie den Zugriff auf Themen, indem Sie Zugriffssteuerungslisten (ACLs) auf Namespace- oder Themenebene konfigurieren.
      OptionBeschreibung
      Wenden Sie ACLs auf Namespaces an
      1. Wählen Sie Aus Konfigurieren Sie ACLs .
      2. Wählen Sie im Dialogfeld „Themen-ACLs“ die Option aus Namespaces .
      3. Geben Sie einen Namespace ein, den Sie konfigurieren möchten.
      4. Legen Sie die Berechtigungsstufe fest, indem Sie eine der beiden auswählen Schreibgeschützt Oder Lesen/Schreiben .
      5. Wählen Sie Hinzufügen.
      Wenden Sie ACLs auf definierte Themen an
      1. Wählen Sie Aus Konfigurieren Sie ACLs .
      2. Wählen Sie im Dialogfeld „Themen-ACLs“ die Option aus Definierte Themen .
      3. Geben Sie ein vorhandenes Thema ein, das Sie konfigurieren möchten.
      4. Legen Sie die Berechtigungsstufe fest, indem Sie eine der beiden auswählen Schreibgeschützt Oder Lesen/Schreiben .
      5. Wählen Sie Hinzufügen.
      Dem Bearer des Zertifikats wird Lese- oder Lese-/Schreibzugriff auf die Themen im Namespace oder das von Ihnen ausgewählte vorhandene Thema gewährt.
    3. Richten Sie die Sicherheit für ein Hermes Messaging-Service.
      1. Navigieren Sie zurück zur Seite „Instanz-PKI-Zertifikatgenerator“.
      2. Geben Sie ein Schlüsselspeicher-Passwort in ein Zertifikatpasswort Feld.
      3. Wählen Sie Aus Generieren .
      Das System generiert ein instanzsigniertes Zertifikat in der Zertifikattabelle [sys_kmf_certificate], erstellt einen Schlüsselspeicher und erstellt einen Truststore.

      Wenn eingeschränkter Anruferzugriff für den IPKI-Zertifikatgenerator nicht genehmigt ist, wird ein bereichsübergreifender Zugriffsfehler angezeigt. Kontakt Kundenservice und SupportFür Unterstützung beim Genehmigen des eingeschränkten Anruferzugriffs.

    4. Speichern Sie eine Kopie des Schlüsselspeichers, indem Sie auswählen Schlüsselspeicher Herunterladen .
    5. Speichern Sie eine Kopie des Truststore, indem Sie auswählen Truststore Herunterladen .
    6. Kopieren Sie die Schlüsselspeicher- und Truststore-Dateien in jeden Ersteller und Verbraucherclient, der eine Verbindung mit herstellt Hermes Messaging-Service.

    Ergebnisse

    Sie können jetzt eine sichere Verbindung mit erstellen Hermes Messaging-Service.

    Hinweis:
    Sie müssen den Schlüsselspeicher verwenden, den Sie mit dem Instanz-PKI-Zertifikatgenerator generiert haben, um eine Verbindung herzustellen Hermes. Anwenderdefinierte generierte Schlüsselspeicher, die nicht gemäß erstellt werden ServiceNowDokumentation wird nicht unterstützt.

    Nächste Maßnahme