本页不适用于 ClickHouse Cloud。本文所述流程在 ClickHouse Cloud 服务中已实现自动化。
ssl.keyStore.location、ssl.keyStore.password 以及 ssl.trustStore.location、ssl.trustStore.password。这些选项从 Zookeeper 3.5.2 版本开始提供。
你可以将 zookeeper.crt 添加到受信任的证书中。
config.xml 中的客户端部分如下所示:
clickhouse-server。你应该会在日志中看到:
secure:// 表示该连接使用 SSL 加密。
要确认流量已加密,请在安全端口上运行 tcpdump:
clickhouse-client 中执行查询:
tcpdump 输出中看到类似下面的内容: