Сертификаты кластера Kafka
Импорт сертификата кластера
Если при заказе кластера выбран метод аутентификации SASL/PLAIN или TLS, то для подключения к кластеру Kafka импортируйте сертификат на сервер:
- Выберите проект, в котором создан кластер Kafka.
- Перейдите в раздел Ресурсы → Приложения → Managed Service for Kafka → Кластеры.
- Нажмите на строку с нужным кластером и перейдите на вкладку Сертификаты.
- Нажмите на кнопку Действия и выберите пункт Получение цепочки сертификатов Kafka:
- В открывшемся окне нажмите на кнопку Подтвердить.
- Перейдите на вкладку История действий.
- Нажмите на кнопку Показать результаты выполнения действия в строке с действием Получение цепочки сертификатов Kafka:
- Откроется окно с содержимым сертификатов. Скопируйте всё содержимое:
- Подключитесь к серверу по SSH-ключу.
Смените пользователя на root, выполнив команду:
- Создайте файл intermediate_private.pem в папке /tmp/ и вставьте в него содержимое сертификата.
Создайте папку для сертификата, выполнив команду:
Импортируйте сертификат на сервер, выполнив команду:
- Введите любой пароль для импортированного сертификата кластера.
- Повторно введите пароль.
Введите yes и нажмите Enter.
Примечание
Запишите данный пароль, т.к. он понадобится при подключении к кластеру.
Обновление сертификатов кластера
Если действие сертификата кластера закончилось, обновите его.
Чтобы обновить сертификат кластера:
- Выберите проект, в котором создан кластер Kafka.
- В главном меню портала перейдите в раздел Ресурсы → Приложения → Managed Service for Kafka → Кластеры.
- Нажмите на строку с нужным кластером.
- Перейдите на вкладку Сертификаты и нажмите на кнопку Действия.
- Выберите пункт Обновление сертификатов Kafka.
- Нажмите на кнопку Подтвердить.
В результате срок действия сертификата продлится на 1 год.
Аварийное обновление сертификатов кластера
Если срок действия сертификатов кластера истёк и нет доступа к кластеру Kafka, выполните аварийное обновление сертификатов.
Чтобы выполнить аварийное обновление сертификатов кластера:
- Выберите проект, в котором создан кластер Kafka.
- В главном меню портала перейдите в раздел Ресурсы → Приложения → Managed Service for Kafka → Кластеры.
- Нажмите на строку с нужным кластером.
- Перейдите на вкладку Сертификаты и нажмите на кнопку Действия.
- Выберите пункт Обновление сертификатов аварийное.
- Ознакомьтесь с примечанием и установите флажок Я прочитал предупреждение выше и понимаю, что я делаю.
- Нажмите на кнопку Подтвердить.
В результате срок действия сертификата продлится, и доступ к кластеру восстановится.
Дальнейшие шаги
Полезные ссылки




