Apache nifi 迷你NIFI S2S

Apache nifi 迷你NIFI S2S,apache-nifi,Apache Nifi,我正在尝试将本地计算机上的miNifi实例连接到远程Nifi安全群集 我使用ssh(Putty)和端口隧道连接到这个集群,因此我可以通过以下方式访问远程集群 我已经做了以下工作: 为miNifi创建了模板(由generate flowfile处理器和RPG()组成。检测到输入端口,太棒了 已使用miNifi工具包转换此模板 添加到miNifi config.yml,生成信任库和密钥库以及nifi-cert.pem;使用以下命令: tls-toolkit.sh client-c-t-p-D“CN=

我正在尝试将本地计算机上的miNifi实例连接到远程Nifi安全群集

我使用ssh(Putty)和端口隧道连接到这个集群,因此我可以通过以下方式访问远程集群

我已经做了以下工作:

  • 为miNifi创建了模板(由generate flowfile处理器和RPG()组成。检测到输入端口,太棒了
  • 已使用miNifi工具包转换此模板
  • 添加到miNifi config.yml,生成信任库和密钥库以及nifi-cert.pem;使用以下命令:

    tls-toolkit.sh client-c-t-p-D“CN=test,OU=NIFI”-t PKCS12--subjectAlternativeNames localhost

  • 将以下用户添加到Nifi:“CN=test,OU=Nifi”

  • 当我运行miNifi时,出现以下错误:

    “”的证书与任何主题备选名称都不匹配:[pft.com,pft.com]

    我对TLS/SSL配置有点迷茫,我不确定我想要实现的是可能的


    我将非常感谢您的帮助!

    我解决了我的问题。也许这会对一些人有所帮助:

    我猜一个安全集群有预先注册的节点名,因此它没有将localhost重新确认为已认证的节点;这就是抛出错误的原因


    我所做的是将系统中的本地主机名更改为节点名。这样我就可以通过.Et voila!访问集群了。

    您能为S2S安全配置选项提供便利吗?只是您在
    bootstrap.conf
    中输入的名称,而不是值,您使用的是Minifi(java),对吗?是的,对v0.5