View a markdown version of this page

Memperbarui pengaturan keamanan cluster Amazon MSK - Amazon Managed Streaming untuk Apache Kafka

Terjemahan disediakan oleh mesin penerjemah. Jika konten terjemahan yang diberikan bertentangan dengan versi bahasa Inggris aslinya, utamakan versi bahasa Inggris.

Memperbarui pengaturan keamanan cluster Amazon MSK

Gunakan operasi UpdateSecurity Amazon MSK untuk memperbarui pengaturan otentikasi dan enkripsi klien-broker cluster MSK Anda. Anda juga dapat memperbarui Otoritas Keamanan Pribadi yang digunakan untuk menandatangani sertifikat untuk otentikasi TLS bersama. Anda tidak dapat mengubah pengaturan enkripsi in-cluster (broker-to-broker).

Cluster harus berada dalam ACTIVE status agar Anda dapat memperbarui pengaturan keamanannya.

Jika Anda mengaktifkan otentikasi menggunakan IAM, SASL, atau TLS, Anda juga harus mengaktifkan enkripsi antara klien dan broker. Tabel berikut menunjukkan kombinasi yang mungkin.

Autentikasi Client-broker opsi enkripsi Broker-broker enkripsi
Tidak diautentikasi TLS, TEKS BIASA, TLS_PLAINTEXT Bisa hidup atau mati.
MTL TLS, TLS_PLAINTEXT Harus menyala.
SASL/SCRAM TLS Harus menyala.
SASL/IAM TLS Harus menyala.

Ketika enkripsi klien-broker disetel ke TLS_PLAINTEXT dan otentikasi klien disetel kemTLS, Amazon MSK membuat dua jenis pendengar untuk dihubungkan klien: satu pendengar untuk dihubungkan klien menggunakan otentikasi MTL dengan Enkripsi TLS, dan satu lagi untuk klien untuk terhubung tanpa otentikasi atau enkripsi (plaintext).

Untuk informasi selengkapnya tentang pengaturan keamanan, lihatKeamanan di Amazon MSK.