Configurar uma conexão segura com o Serviço de envio de mensagens Hermes
Proteja os tópicos do Kafka gerando um certificado assinado pela instância ServiceNow®.
Antes de Iniciar
Configurar o Serviço de envio de mensagens Hermes requer coordenação com o administrador da rede e com o administrador do Kafka. Trabalhe com o administrador da rede para obter os certificados de segurança e abrir as portas necessárias. Trabalhe com o administrador do Kafka para garantir que o ambiente do Kafka esteja configurado corretamente e que as aplicações possam se conectar ao Serviço de envio de mensagens Hermes usando o protocolo padrão do Kafka.
Certifique-se de que a seguinte configuração esteja em vigor:
- O Serviço de envio de mensagens Hermes está ativado. Consulte Ativando o. Serviço de envio de mensagens Hermes.
- O plug-in da Estrutura de gestão de chaves (com.glide.kmf.global) está ativado.
- A tabela Certificados [sys_kmf_certificate] contém um certificado de autoridade de certificação raiz da instância ServiceNow.
- A instância não está configurada com uma URL personalizada. URLs personalizadas não são compatíveis com o Gerador de certificados PKI da instância.
Função necessária: hermes_admin, sn_kmf.cryptographic_manager ou admin
Para obter detalhes sobre como atribuir funções do KMF, consulte Roles installed with Key Management Framework.
Procedimento
Resultado
Agora você pode criar uma conexão segura com o Serviço de envio de mensagens Hermes.
O que Fazer Depois
- Verifique a orientação em Troca de dados usando Hermes.
- Preparação do ambiente do cliente Apache Kafka
- Configure a conexão SSL para Hermes nos arquivos de propriedades de produtor e de consumidor usando os arquivos de armazenamento de confiança e de armazenamento de chaves que você gerou. Para obter mais informações, consulte os seguintes tópicos: