Terjemahan disediakan oleh mesin penerjemah. Jika konten terjemahan yang diberikan bertentangan dengan versi bahasa Inggris aslinya, utamakan versi bahasa Inggris.
Otentikasi klien TLS bersama untuk Amazon MSK
Anda dapat mengaktifkan otentikasi klien dengan TLS untuk koneksi dari aplikasi Anda ke broker Amazon MSK Anda. Untuk menggunakan otentikasi klien, Anda memerlukan AWS Private CA. Itu AWS Private CA bisa Akun AWS sama dengan cluster Anda, atau di akun yang berbeda. Untuk informasi tentang AWS Private CA s, lihat Membuat dan Mengelola a AWS Private CA.
Amazon MSK tidak mendukung daftar pencabutan sertifikat (CRL). Untuk mengontrol akses ke topik cluster Anda atau memblokir sertifikat yang dikompromikan, gunakan ACL dan grup AWS keamanan Apache Kafka. Untuk informasi tentang penggunaan ACL Apache Kafka, lihat. ACL Apache Kafka