将schema registry配置为仅使用“client\u secure”protcolMap连接到zookeeper返回的代理列表

hsvhsicv  于 2021-06-05  发布在  Kafka
关注(0)|答案(0)|浏览(216)

我正在aws-msk中运行kafka/zk集群,并将schema registry连接到它。
如果我在 kafkastore.bootstrap.servers ,连接良好(使用协议 SSL ). 但是,如果我删除引导服务器配置并切换到zookeeper查询,以便使用 kafkastore.connection.url ,则无法连接到群集。这是因为zookeeper从代理查询中返回了什么以及s.r.如何使用它:

$ ./bin/zkCli.sh -server z-1.cluster.address:2181
> ls /brokers/ids
[1, 2]
> get /brokers/ids/1
{
  "listener_security_protocol_map": {
    "CLIENT_SECURE": "SSL",
    "REPLICATION": "PLAINTEXT",
    "REPLICATION_SECURE": "SSL"
  },
  "endpoints": [
    "CLIENT_SECURE://b-1.cluster.address:9094",
    "REPLICATION://b-1-internal.cluster.address:9093",
    "REPLICATION_SECURE://b-1-internal.cluster.address:9095"
  ],
  ....
}

我想通过具体说明 SSL 协议,它解析回Map,然后连接到客户端\安全和复制\安全端点。然而,所有 -internal.cluster.address 终结点不可访问。
可以将s.r配置为仅使用 CLIENT_SECURE 端点,而不是尝试连接到 REPLICATION_SECURE 一个?
它与https://github.com/confluentinc/schema-registry/issues/1126

暂无答案!

目前还没有任何答案,快来回答吧!

相关问题