Business
Jobs
  • About Us
  • Solutions
    • Job Postings
      Post your job and receive qualified candidates in 48h.
    • Candidate Assessments
      500+ technical and psychological tests, plus anti-fraud.
    • Headhunting
      Tailor-made executive search from start to finish.
    • Payroll + EOR
      Payroll dispersal and EOR across 15+ LATAM countries.
  • Pricing
  • Jobs

0

768
Views
AWS Kafka (MSK): ¿cómo generar Keystore y truststore y usarlos en mi aplicación Spring Cloud Stream?

¿Hay alguna información sobre cómo puedo usar los detalles de AWS MSK en mi aplicación Spring Cloud Stream?

Creo que necesitamos generar un almacén de claves y un almacén de confianza y luego incorporarlos en nuestra aplicación. Revisé la página "Autenticación de cliente" de AWS MSK y descubrí que era muy confuso.

¿Alguien puede ayudarme con los pasos en esto? Solo estoy tratando de implementar esta aplicación que usa AWS MSK (3 intermediarios).

Gracias.

over 4 years ago · Santiago Trujillo
2 answers
Answer question

0

Respuesta corta: su cliente kafka necesitará esto en la configuración:

 # security settings security.protocol=SSL ssl.truststore.location=/tmp/kafka.client.truststore.jks ssl.truststore.password= ssl.endpoint.identification.algorithm=

Eso es si usa el mismo almacén de confianza JVM del tutorial y sin contraseña. El ssl.endpoint.identification.algorithm desactiva la verificación del nombre de host.

Respuesta larga: me pregunté lo mismo después de seguir el tutorial, preguntándome por qué el almacén de confianza de JVM funciona mágicamente cuando se conecta a MSK. La explicación es esta:

Si echa un vistazo a los certificados que importó este almacén de confianza

 keytool --list -v -keystore /tmp/kafka.client.truststore.jks | grep Owner

Una de ellas es la Starfield Services Root Certificate Authority , cuando Amazon compró la empresa, la CA se convirtió en una de Amazon (véalas todas aquí https://www.amazontrust.com/repository/ ). Dado que el almacén de confianza de JVM confía en esta CA, también confía en cualquier cosa firmada por la CA, y el clúster de MSK es uno de ellos.

Si prefiere generar su propio almacén de confianza, descargue uno de los certificados de Amazon e importe

 keytool -keystore kafka.client.truststore.jks -alias CARoot -importcert -file {downloaded-cert} -storepass {your-password}

Gracias, Yanan

over 4 years ago · Santiago Trujillo Report

0

Estaba buscando lo mismo, por lo que publicar como respuesta podría ayudar a otra persona. Aquí hay documentación oficial que puede ayudar.

En la máquina Ubuntu, siga trabajando para mí, además, no necesita importar / crear, solo usó los cacerts existentes

 cp /home/ubuntu/.sdkman/candidates/java/8.0.232.hs-adpt/jre/lib/security/cacerts /tmp/kafka.client.truststore.jks

cree un archivo de texto llamado client.properties con el siguiente contenido.

 security.protocol=SSL ssl.truststore.location=/tmp/kafka.client.truststore.jks

y somos buenos para consumir mensaje

 ./kafka-console-consumer.sh --bootstrap-server mykafka.kafka.us-west-2.amazonaws.com:9094 --consumer.config /home/ubuntu/client.properties --topic demo --from-beginning
over 4 years ago · Santiago Trujillo Report
Answer question
Find remote jobs

Discover the new way to find a job!

Top jobs
Top job categories
Business
Post vacancy Pricing Sales
Legal
Terms and conditions Privacy policy
© 2026 PeakU Inc. All Rights Reserved.
Andres GPT
Show me some job opportunities
There's an error!