Richten Sie eine sichere Verbindung mit ein Hermes Messaging-Service
Sichern Sie Ihre Kafka-Themen, indem Sie einen generieren ServiceNow®Von Instanz signiertes Zertifikat.
Vorbereitungen
Wird eingerichtet Hermes Messaging-ServiceErfordert Koordination mit Ihrem Netzwerkadministrator und Ihrem Kafka-Administrator. Arbeiten Sie mit Ihrem Netzwerkadministrator zusammen, um die erforderlichen Sicherheitszertifikate zu erhalten und die erforderlichen Ports zu öffnen. Arbeiten Sie mit Ihrem Kafka-Administrator zusammen, um sicherzustellen, dass Ihre Kafka-Umgebung korrekt konfiguriert ist und dass Ihre Anwendungen eine Verbindung mit herstellen können Hermes Messaging-ServiceMit dem standardmäßigen Kafka-Protokoll.
Stellen Sie sicher, dass das folgende Setup vorhanden ist:
- Die Hermes Messaging-ServiceIst aktiviert. Weitere Informationen finden Sie unter Hermes Messaging-Service Aktivierung.
- Das Plugin „Schlüsselverwaltungs-Framework“ (com.Glide.kmf.global) ist aktiviert.
- Die Tabelle „Zertifikate [sys_kmf_certificate]“ enthält einen ServiceNowCA-Stammzertifikat der Instanz.
- Die Instanz ist nicht mit einer anwenderdefinierten URL konfiguriert. Anwenderdefinierte URLs werden mit dem Instanz-PKI-Zertifikatgenerator nicht unterstützt.
Erforderliche Rolle: hermes_admin, sn_kmf.cryptographic_Manager oder admin
Details zum Zuweisen von KMF-Rollen finden Sie unter Roles installed with Key Management Framework.
Prozedur
Ergebnisse
Sie können jetzt eine sichere Verbindung mit erstellen Hermes Messaging-Service.
Nächste Maßnahme
- Überprüfen Sie die Anleitung in Daten werden mit ausgetauscht Hermes Messaging-Service.
- Bereiten Sie Ihren vor Apache KafkaClient-Umgebung
- Konfigurieren Sie die SSL-Verbindung zu HermesIn den Ersteller- und Verbrauchereigenschaftsdateien mit den von Ihnen generierten Truststore- und Schlüsselspeicherdateien. Weitere Informationen finden Sie in den folgenden Themen: