StandardRestrictedSSLContextService
StandardRestrictedSSLContextService (표준 제한 SSL 컨텍스트 서비스)
StandardRestrictedSSLContextService는 SSLContextService의 제한된 구현 컨트롤러 서비스예요. 키스토어 및/또는 트러스트스토어 속성을 한 번 구성해 두고 애플리케이션 전체에서 재사용할 수 있게 해주지만, 선택할 수 있는 TLS/SSL 프로토콜은 제한된 집합만 허용해요(SSL 프로토콜은 지원되지 않음). 선택 가능한 프로토콜 집합은 새 프로토콜이 등장하고 이전 프로토콜이 폐기됨에 따라 시간이 지나며 진화해요. 레거시 시스템과 통신할 필요가 없는 컴포넌트라면 StandardSSLContextService보다 이 서비스를 권장해요.
출처: Snowflake 문서
본문
기능 — 일반 사용 가능 (Generally Available)
- Openflow Snowflake Deployments는 AWS, Azure, GCP의 Commercial 리전에 있는 모든 계정에서 사용할 수 있어요.
- Openflow BYOC 배포는 AWS Commercial 리전의 모든 계정에서 사용할 수 있어요.
설명 (Description)
SSLContextService의 제한된 구현이에요. 키스토어 및/또는 트러스트스토어 속성을 한 번 구성해 두고 애플리케이션 전체에서 재사용할 수 있게 해주지만, 선택할 수 있는 TLS/SSL 프로토콜의 제한된 집합만 허용해요(SSL 프로토콜은 지원되지 않음). 선택 가능한 프로토콜 집합은 새 프로토콜이 등장하고 이전 프로토콜이 폐기됨에 따라 시간이 지나며 진화해요. 레거시 시스템과의 통신을 기대하지 않는 컴포넌트에는 StandardSSLContextService보다 이 서비스를 권장해요. 레거시 시스템이 이러한 프로토콜을 지원할 가능성은 낮기 때문이에요.
태그 (Tags)
certificate, jks, keystore, p12, pkcs, pkcs12, secure, ssl, tls, truststore
속성 (Properties)
아래 목록에서 필수 속성(Properties)은 별표(*)로 표시돼요. 나머지 속성은 선택 사항이에요. 표는 각 속성의 기본값과 NiFi Expression Language 지원 여부도 함께 보여줘요.
| 표시 이름 | API 이름 | 기본값 | 허용 값 | 설명 |
|---|---|---|---|---|
| Keystore Filename | Keystore Filename | Keystore의 정규화된(fully-qualified) 파일 이름이에요. | ||
| Keystore Password | Keystore Password | Keystore의 비밀번호예요. | ||
| Keystore Type | Keystore Type | BCFKS PKCS12 JKS |
Keystore의 유형이에요. | |
| TLS Protocol | SSL Protocol | TLS | TLS TLSv1.3 TLSv1.2 |
암호화 연결을 위한 TLS 프로토콜 버전이에요. 지원 버전은 사용 중인 Java의 특정 버전에 따라 달라요. |
| Truststore Filename | Truststore Filename | Truststore의 정규화된 파일 이름이에요. | ||
| Truststore Password | Truststore Password | Truststore의 비밀번호예요. | ||
| Truststore Type | Truststore Type | BCFKS PKCS12 JKS |
Truststore의 유형이에요. | |
| Key Password | key-password | 키의 비밀번호예요. 지정하지 않았지만 Keystore Filename, Password, Type이 지정된 경우 Keystore Password가 Key Password와 같다고 가정해요. |
상태 관리 (State management)
이 컴포넌트는 상태(state)를 저장하지 않아요.
제한 (Restricted)
이 컴포넌트는 제한되지 않아요.
시스템 리소스 고려 사항 (System Resource Considerations)
이 컴포넌트는 별도 시스템 리소스 고려 사항이 없어요.