Accéder au contenu principal Passer au contenu complémentaire

Sécuriser les connexions pour Talend Dictionary Service

Procédure

  1. Ouvrez le fichier dq_dict/config/data-quality.properties.
  2. Depuis la version R2024-05, vous pouvez configurer le SSL pour MongoDB à l'aide de ces paramètres :
    spring.ssl.bundle.jks.mymongodbssl.location=/path/to/mongodb-keystore.jks
    spring.ssl.bundle.jks.mymongodbssl.password=yourKeystorePassword

    Pour activer le SSL pour MongoDB et appliquer le bundle SSL, mettez à jour votre configuration comme suit :

    spring.data.mongodb.ssl.enabled=true
    spring.data.mongodb.ssl.bundle=mymongodbssl
  3. Pour sécuriser les connexions avec Kafka à l'aide du chiffrage de communication uniquement, modifiez les lignes suivantes :
    spring.cloud.stream.kafka.binder.configuration.security.protocol=SSL
  4. Décommentez et modifiez les lignes suivantes :
    spring.cloud.stream.kafka.binder.configuration.ssl.truststore.location=<path_to_truststore>
    spring.cloud.stream.kafka.binder.configuration.ssl.truststore.password=<truststore_password>
  5. Pour sécuriser les connexions avec Kafka à l'aide de l'authentification, décommentez et modifiez les lignes suivantes :
    spring.cloud.stream.kafka.binder.configuration.ssl.keystore.location=<path_to_keystore>
    spring.cloud.stream.kafka.binder.configuration.ssl.keystore.password=<keystore_password>
    spring.cloud.stream.kafka.binder.configuration.ssl.key.password=<key_password>
  6. Pour sécuriser les connexions avec Talend Identity and Access Management, modifiez les URL suivantes actuellement au format http, vers le format https :
    oidc.url=https://<iam_url:port>/oidc
    scim.url=https://<iam_url:port>/scim
    Notez que les paramètres de chiffrage de communication doivent également être définis pour utiliser l'authentification.

Résultats

Talend Dictionary Service supporte uniquement le format Java Key Store (.jks) pour stocker les clés et certificats.

Pour activer le support du SSL pour MongoDB, consultez Configure mongod and mongos for TLS/SSL (uniquement en anglais) dans la documentation MongoDB (en anglais).

Pour activer le support du SSL pour Kafka, consultez Encryption and Authentication using SSL (uniquement en anglais) dans la documentation Kafka (en anglais).

Pour activer le support de SSL sur Talend Identity and Access Management, consultez Sécuriser les connexions pour Talend Identity and Access Management.

Cette page vous a-t-elle aidé ?

Si vous rencontrez des problèmes sur cette page ou dans son contenu – une faute de frappe, une étape manquante ou une erreur technique – faites-le-nous savoir.