1 回答
- 最新
- 投票最多
- 评论最多
0
【以下的回答经过翻译处理】 目前不支持自定义域名。 唯一可能的解决方法是使用non-data PLAINTEXT 方式访问 Bootstrap Server(获取元数据请求)以及 使用常规SSL来作为数据传输加密。
- 更新网络监听器,使用 PLAINTEXT 协议和 9094 端口
- 定义 R53 A 记录,自定义域名解析为 NLB DNS,NLB 目标是使用 9092端口 (PLAINTEXT) 所有Broker a. 在 ACM 中创建证书并部署在 NLB 侦听器上 b.将 NLB 侦听器设置为 TLS 以在NLB 处卸载 TLS 连接
这将允许您将自定义域名用于 TLS 流量。 这种方法的局限性在于它不适用于 SASL(SCRAM、IAM),因为侦听器没有 SASL 实现机制。
相关内容
- AWS 官方已更新 3 年前
- AWS 官方已更新 3 年前
- AWS 官方已更新 1 年前
- AWS 官方已更新 3 年前