종단 간 암호화 활성화하기

종단 간 암호화 활성화하기 (Enable End-to-End Encryption)

함수에서 메시지를 주고받을 때 애플리케이션이 구성한 공개·개인 키 쌍으로 암호화할 수 있어요. 유효한 키를 가진 소비자만 암호화된 메시지를 복호화할 수 있죠. 이 문서에서는 종단 간 암호화를 활성화하는 방법과 관련 구성 필드를 안내해요.

출처: 문서

본문

종단 간 암호화를 활성화하려면 pulsar-admin CLI에서 애플리케이션이 구성한 공개·개인 키 쌍으로 --producer-config--input-specs를 지정할 수 있어요. 유효한 키를 가진 소비자만 암호화된 메시지를 복호화할 수 있어요.

암호화/복호화 관련 구성 CryptoConfigProducerConfiginputSpecs에 모두 포함돼 있어요. CryptoConfig에 대한 특정 구성 가능한 필드는 다음과 같아요:

public class CryptoConfig {
    private String cryptoKeyReaderClassName;
    private Map<String, Object> cryptoKeyReaderConfig;

    private String[] encryptionKeys;
    private ProducerCryptoFailureAction producerCryptoFailureAction;

    private ConsumerCryptoFailureAction consumerCryptoFailureAction;
}
  • producerCryptoFailureAction은 프로듀서가 데이터를 암호화하지 못할 때 취하는 동작을 정의해요. 사용 가능한 옵션은 FAIL 또는 SEND예요.
  • consumerCryptoFailureAction은 소비자가 수신 데이터를 복호화하지 못할 때 취하는 동작을 정의해요. 사용 가능한 옵션은 FAIL, DISCARD 또는 CONSUME이에요.

이 옵션에 대한 자세한 정보는 프로듀서 구성소비자 구성을 참조하세요.

더 알아보기 (Learn more)