View a markdown version of this page

Otentikasi klien TLS bersama untuk Amazon MSK - Amazon Managed Streaming untuk Apache Kafka

Terjemahan disediakan oleh mesin penerjemah. Jika konten terjemahan yang diberikan bertentangan dengan versi bahasa Inggris aslinya, utamakan versi bahasa Inggris.

Otentikasi klien TLS bersama untuk Amazon MSK

Anda dapat mengaktifkan otentikasi klien dengan TLS untuk koneksi dari aplikasi Anda ke broker Amazon MSK Anda. Untuk menggunakan otentikasi klien, Anda memerlukan AWS Private CA. Itu AWS Private CA bisa Akun AWS sama dengan cluster Anda, atau di akun yang berbeda. Untuk informasi tentang AWS Private CA s, lihat Membuat dan Mengelola a AWS Private CA.

Amazon MSK tidak mendukung daftar pencabutan sertifikat (CRL). Untuk mengontrol akses ke topik cluster Anda atau memblokir sertifikat yang dikompromikan, gunakan ACL dan grup AWS keamanan Apache Kafka. Untuk informasi tentang penggunaan ACL Apache Kafka, lihat. ACL Apache Kafka