Disponible dans...Big Data Platform
Data Fabric
Data Management Platform
Data Services Platform
MDM Platform
Real-Time Big Data Platform
Procédure
-
Ouvrez le fichier <Tomcat>/conf/server.xml.
-
Commentez la partie non-SSL :
<!-- <Connector port="8187" protocol="HTTP/1.1"
connectionTimeout="20000"
redirectPort="8550" /> -->
-
Décommentez les lignes suivantes :
<!-- <Connector port="8550"
protocol="org.apache.coyote.http11.Http11NioProtocol"
maxThreads="150"
SSLEnabled="true"
scheme="https"
secure="true"
clientAuth="false"
sslProtocol="TLS"/> -->
-
Ajoutez les lignes suivantes :
keystoreFile="<certificate_path>/server.keystore.jks"
keystorePass="<certificate_password>"
-
Ouvrez le fichier <Tomcat>/conf/data-quality.properties.
-
Pour sécuriser les connexions avec MongoDB, modifiez les lignes suivantes :
dq.mongo.ssl=true
dq.mongo.ssl.trust-store=<path_to_truststore>
dq.mongo.ssl.trust-store-password=<truststore_password>
-
Pour sécuriser les connexions avec Kafka à l'aide du chiffrage de communication uniquement, modifiez les lignes suivantes :
spring.cloud.stream.kafka.binder.configuration.security.protocol=SSL
spring.cloud.stream.kafka.binder.configuration.ssl.truststore.location=<path_to_truststore>
spring.cloud.stream.kafka.binder.configuration.ssl.truststore.password=<truststore_password>
-
Pour sécuriser les connexions avec Kafka à l'aide de l'authentification, modifiez les lignes suivantes :
spring.cloud.stream.kafka.binder.configuration.ssl.keystore.location=<path_to_keystore>
spring.cloud.stream.kafka.binder.configuration.ssl.keystore.password=<keystore_password>
spring.cloud.stream.kafka.binder.configuration.ssl.key.password=<key_password>
-
Pour sécuriser les connexions avec Talend Identity et Access Management, modifiez les URL suivantes actuellement au format
http
, vers le format https
:
oidc.url=https://<iam_url:port>/oidc
scim.url=https://<iam_url:port>/scim
Notez que les paramètres de chiffrage de communication doivent également être définis pour utiliser l'authentification.