StandardRestrictedSSLContextService

StandardRestrictedSSLContextService (표준 제한 SSL 컨텍스트 서비스)

StandardRestrictedSSLContextService는 SSLContextService의 제한된 구현 컨트롤러 서비스예요. 키스토어 및/또는 트러스트스토어 속성을 한 번 구성해 두고 애플리케이션 전체에서 재사용할 수 있게 해주지만, 선택할 수 있는 TLS/SSL 프로토콜은 제한된 집합만 허용해요(SSL 프로토콜은 지원되지 않음). 선택 가능한 프로토콜 집합은 새 프로토콜이 등장하고 이전 프로토콜이 폐기됨에 따라 시간이 지나며 진화해요. 레거시 시스템과 통신할 필요가 없는 컴포넌트라면 StandardSSLContextService보다 이 서비스를 권장해요.

출처: Snowflake 문서

본문

기능 — 일반 사용 가능 (Generally Available)

  • Openflow Snowflake Deployments는 AWS, Azure, GCP의 Commercial 리전에 있는 모든 계정에서 사용할 수 있어요.
  • Openflow BYOC 배포는 AWS Commercial 리전의 모든 계정에서 사용할 수 있어요.

설명 (Description)

SSLContextService의 제한된 구현이에요. 키스토어 및/또는 트러스트스토어 속성을 한 번 구성해 두고 애플리케이션 전체에서 재사용할 수 있게 해주지만, 선택할 수 있는 TLS/SSL 프로토콜의 제한된 집합만 허용해요(SSL 프로토콜은 지원되지 않음). 선택 가능한 프로토콜 집합은 새 프로토콜이 등장하고 이전 프로토콜이 폐기됨에 따라 시간이 지나며 진화해요. 레거시 시스템과의 통신을 기대하지 않는 컴포넌트에는 StandardSSLContextService보다 이 서비스를 권장해요. 레거시 시스템이 이러한 프로토콜을 지원할 가능성은 낮기 때문이에요.

태그 (Tags)

certificate, jks, keystore, p12, pkcs, pkcs12, secure, ssl, tls, truststore

속성 (Properties)

아래 목록에서 필수 속성(Properties)은 별표(*)로 표시돼요. 나머지 속성은 선택 사항이에요. 표는 각 속성의 기본값과 NiFi Expression Language 지원 여부도 함께 보여줘요.

표시 이름 API 이름 기본값 허용 값 설명
Keystore Filename Keystore Filename Keystore의 정규화된(fully-qualified) 파일 이름이에요.
Keystore Password Keystore Password Keystore의 비밀번호예요.
Keystore Type Keystore Type BCFKS
PKCS12
JKS
Keystore의 유형이에요.
TLS Protocol SSL Protocol TLS TLS
TLSv1.3
TLSv1.2
암호화 연결을 위한 TLS 프로토콜 버전이에요. 지원 버전은 사용 중인 Java의 특정 버전에 따라 달라요.
Truststore Filename Truststore Filename Truststore의 정규화된 파일 이름이에요.
Truststore Password Truststore Password Truststore의 비밀번호예요.
Truststore Type Truststore Type BCFKS
PKCS12
JKS
Truststore의 유형이에요.
Key Password key-password 키의 비밀번호예요. 지정하지 않았지만 Keystore Filename, Password, Type이 지정된 경우 Keystore Password가 Key Password와 같다고 가정해요.

상태 관리 (State management)

이 컴포넌트는 상태(state)를 저장하지 않아요.

제한 (Restricted)

이 컴포넌트는 제한되지 않아요.

시스템 리소스 고려 사항 (System Resource Considerations)

이 컴포넌트는 별도 시스템 리소스 고려 사항이 없어요.

더 알아보기 (Learn more)