Établissez une connexion sécurisée au Service de messagerie Hermes
Sécurisez vos rubriques Kafka en générant un certificat signé par l’instance ServiceNow® .
Avant de commencer
La configuration nécessite une Service de messagerie Hermes coordination avec votre administrateur réseau et votre administrateur Kafka. Collaborez avec votre administrateur réseau pour obtenir les certificats de sécurité requis et ouvrir les ports requis. Travaillez avec votre administrateur Kafka pour vous assurer que votre environnement Kafka est correctement configuré et que vos applications peuvent s’y connecter à l’aide Service de messagerie Hermes du protocole Kafka standard.
Assurez-vous que la configuration suivante est en place :
- Le Service de messagerie Hermes est activé. Consultez Service de messagerie Hermes activation.
- Le module d’extension Key Management Framework (com.glide.kmf.global) est activé.
- La table Certificats [sys_kmf_certificate] contient un certificat d’autorité ServiceNow de certification racine de l’instance.
- L’instance n’est pas configurée avec une URL personnalisée. Les URL personnalisées ne sont pas prises en charge avec le générateur de certificats PKI d’instance.
Rôle requis : hermes_admin, sn_kmf.cryptographic_manager ou admin
Pour en savoir plus sur l’affectation des rôles KMF, reportez-vous à la section Roles installed with Key Management Framework.
Procédure
Résultats
Vous pouvez maintenant créer une connexion sécurisée au Service de messagerie Hermes .
Que faire ensuite
- Passez en revue les conseils dans .Échange de données à l’aide de l' Service de messagerie Hermes
- Préparer l’environnement de votre Apache Kafka client
- Configurez la connexion SSL dans les fichiers de Hermes propriétés du producteur et du consommateur à l’aide du magasin de clés et du magasin de clés que vous avez générés. Pour plus d’informations, consultez les rubriques suivantes :