Кафкой без tls, а после bootstrapping переходить на tls соединение?
Нет. Зачем?
У нас kafka это AWS MSK кластер, оно само создает DNS имена для брокеров(например b-1.clustname.7as9q6e.amazonblahblah) и само серт прикручивает с SAN в котором вписаны имена брокеров и маска. Мы хотим каким-то образом выдавать нормальные DNS имена хотя бы одного нашего брокера(а лучше конечно всех) кастомеру. Но сделать этого не получается, так как серт мы не контролируем, и DNS имена изменить тоже не можем
С AWS MSK это никак не получится сделать
Обсуждают сегодня