Terjemahan disediakan oleh mesin penerjemah. Jika konten terjemahan yang diberikan bertentangan dengan versi bahasa Inggris aslinya, utamakan versi bahasa Inggris.
Memperbarui pengaturan keamanan cluster Amazon MSK
Gunakan operasi UpdateSecurity Amazon MSK untuk memperbarui pengaturan otentikasi dan enkripsi klien-broker cluster MSK Anda. Anda juga dapat memperbarui Otoritas Keamanan Pribadi yang digunakan untuk menandatangani sertifikat untuk otentikasi TLS bersama. Anda tidak dapat mengubah pengaturan enkripsi in-cluster (broker-to-broker).
Cluster harus berada dalam ACTIVE status agar Anda dapat memperbarui pengaturan keamanannya.
Jika Anda mengaktifkan otentikasi menggunakan IAM, SASL, atau TLS, Anda juga harus mengaktifkan enkripsi antara klien dan broker. Tabel berikut menunjukkan kombinasi yang mungkin.
| Autentikasi | Client-broker opsi enkripsi | Broker-broker enkripsi |
|---|---|---|
| Tidak diautentikasi | TLS, TEKS BIASA, TLS_PLAINTEXT | Bisa hidup atau mati. |
| MTL | TLS, TLS_PLAINTEXT | Harus menyala. |
| SASL/SCRAM | TLS | Harus menyala. |
| SASL/IAM | TLS | Harus menyala. |
Ketika enkripsi klien-broker disetel ke TLS_PLAINTEXT dan otentikasi klien disetel kemTLS, Amazon MSK membuat dua jenis pendengar untuk dihubungkan klien: satu pendengar untuk dihubungkan klien menggunakan otentikasi MTL dengan Enkripsi TLS, dan satu lagi untuk klien untuk terhubung tanpa otentikasi atau enkripsi (plaintext).
Untuk informasi selengkapnya tentang pengaturan keamanan, lihatKeamanan di Amazon MSK.