При создании этого типа коннектора вам требуется указать значения для следующих параметров:
Закладка Основные параметры:
Название (обязательно) – уникальное имя для этого типа ресурса. Должно содержать от 1 до 128 символов в кодировке Unicode.
Тенант (обязательно) – название тенанта, которому принадлежит ресурс.
Тип (обязательно) – тип коннектора, kafka.
URL – URL, с которым необходимо установить связь. Доступные форматы: hostname:port, IPv4:port, IPv6:port.
Топик – тема сообщений Kafka. Должен содержать от 1 до 255 следующих символов: a–z, A–Z, 0–9, ".", "_", "-".
Авторизация – необходимость агентам проходить авторизацию при подключении к коннектору:
выключена (по умолчанию).
PFX.
При выборе этого варианта требуется сформировать сертификат с закрытым ключом в формате PKCS#12-контейнера во внешнем центре сертификации, экспортировать сертификат из хранилища и загрузить его в консоли KUMA в виде PFX-секрета.
Если вы создали секрет ранее, выберите его в раскрывающемся списке Секрет.
Если ранее не было добавлено ни одного секрета, в раскрывающемся списке отобразится Нет данных.
Если вы хотите добавить новый секрет, справа от списка Секрет нажмите на кнопку .
Откроется окно Секрет.
В поле Название введите название, под которым секрет будет отображаться в списке доступных.
В полях Пользователь и Пароль введите данные учетной записи, под которой агент будет подключаться к коннектору.
Если требуется, в поле Описание добавьте любую дополнительную информацию о секрете.
Нажмите на кнопку Сохранить.
Секрет будет добавлен и отобразится в списке Секрет.
Идентификатор группы – параметр GroupID для сообщений Kafka. Должен содержать от 1 до 255 следующих символов: a–z, A–Z, 0–9, ".", "_", "-".
Описание – описание ресурса: до 4000 символов в кодировке Unicode.
Закладка Дополнительные параметры:
Размер одного сообщения в запросе – размер сообщения в запросе следует указывать в байтах. Значение по умолчанию 16 Мб.
Максимальное время ожидания одного сообщения – время ожидания сообщения заданного размера. Значение по умолчанию 5 секунд.
Кодировка символов – параметр для установки кодировки символов. Значение по умолчанию: UTF-8.
Режим TLS – использование шифрования TLS:
Выключено (по умолчанию) – не использовать шифрование TLS.
Включено – использовать шифрование, но без верификации сертификата.
С верификацией – использовать шифрование с верификацией сертификата, подписанного корневым сертификатом KUMA. Корневой сертификат и ключ KUMA создаются автоматически при установке программы и располагаются на сервере Ядра KUMA в папке /opt/kaspersky/kuma/core/certificates/.
Нестандартный CA – использовать шифрование с верификацией сертификата, подписанного центром сертификации. Секрет с сертификатом выбирается в раскрывающемся списке Нестандартный CA, который отображается при выборе этого пункта.
Для использования этого режима TLS необходимо выполнить следующие действия на сервере Ядра Kaspersky Single Management Platform (в примерах команд ниже используется OpenSSL):
Создать ключ, который будет использоваться центром сертификации.
Пример команды:
openssl genrsa -out ca.key 2048
Создать сертификат для только что созданного ключа.
Пример команды:
openssl req -new -x509 -days 365 -key ca.key -subj "/CN=<общее имя хоста центра сертификации>" -out ca.crt
Создать приватный ключ и запрос на его подписание в центре сертификации.
Пример команды:
openssl req -newkey rsa:2048 -nodes -keyout server.key -subj "/CN=<общее имя хоста сервера Kaspersky Single Management Platform>" -out server.csr
Создать сертификат, подписанный центром сертификации. Необходимо включить в subjectAltName доменные имена или IP-адреса сервера, для которого создается сертификат.
Полученный сертификат server.crt следует загрузить в веб-интерфейсе Kaspersky Single Management Platform в секрет типа certificate, который затем следует выбрать в раскрывающемся списке Нестандартный CA.
При использовании TLS невозможно указать IP-адрес в качестве URL.
Для использования сертификатов KUMA на сторонних устройствах необходимо изменить расширение файла сертификата с CERT на CRT. В противном случае может возвращаться ошибка x509: certificate signed by unknown authority.
Отладка – раскрывающийся список, в котором можно указать, будет ли включено логирование ресурса. По умолчанию указывается значение Выключено.