종단 간 암호화 활성화하기
종단 간 암호화 활성화하기 (Enable End-to-End Encryption)
함수에서 메시지를 주고받을 때 애플리케이션이 구성한 공개·개인 키 쌍으로 암호화할 수 있어요. 유효한 키를 가진 소비자만 암호화된 메시지를 복호화할 수 있죠. 이 문서에서는 종단 간 암호화를 활성화하는 방법과 관련 구성 필드를 안내해요.
출처: 문서
본문
종단 간 암호화를 활성화하려면 pulsar-admin CLI에서 애플리케이션이 구성한 공개·개인 키 쌍으로 --producer-config와 --input-specs를 지정할 수 있어요. 유효한 키를 가진 소비자만 암호화된 메시지를 복호화할 수 있어요.
암호화/복호화 관련 구성 CryptoConfig는 ProducerConfig와 inputSpecs에 모두 포함돼 있어요. CryptoConfig에 대한 특정 구성 가능한 필드는 다음과 같아요:
public class CryptoConfig {
private String cryptoKeyReaderClassName;
private Map<String, Object> cryptoKeyReaderConfig;
private String[] encryptionKeys;
private ProducerCryptoFailureAction producerCryptoFailureAction;
private ConsumerCryptoFailureAction consumerCryptoFailureAction;
}
- producerCryptoFailureAction은 프로듀서가 데이터를 암호화하지 못할 때 취하는 동작을 정의해요. 사용 가능한 옵션은 FAIL 또는 SEND예요.
- consumerCryptoFailureAction은 소비자가 수신 데이터를 복호화하지 못할 때 취하는 동작을 정의해요. 사용 가능한 옵션은 FAIL, DISCARD 또는 CONSUME이에요.
이 옵션에 대한 자세한 정보는 프로듀서 구성과 소비자 구성을 참조하세요.
더 알아보기 (Learn more)
- 종단 간 암호화 — Pulsar 암호화의 기본을 익혀요.
- 클러스터 모드 배포 — 함수 배포의 기본을 익혀요.
- Functions CLI — CryptoConfig의 모든 필드를 봐요.