Apache Pulsar + CryptoPRO JCP + GOST algorithms
3.8K
Например:
docker run -d --name pulsar \
-p 6650:6650 -p 8093:8080 \
-v /opt/docker/pulsar/data:/pulsar/data \
-v /opt/docker/pulsar/conf:/pulsar/conf \
-v /opt/docker/pulsar/logs:/pulsar/logs \
-v /opt/docker/pulsar/keys:/var/opt/cprocsp/keys \
rrrrrr111/pulsar_cryptopro bin/pulsar standalone
Папка контейнера /var/opt/cprocsp/keys используется для хранения ключей CryptoPRO JCP. Папки ключей
кладутся в подпапки с именами профилей пользователей. По умолчанию приложение в контейнере запускается под
пользователем root, соответственно ключи должны размещаться в /var/opt/cprocsp/keys/root/.
В настроечных файлах Pulsar включаем аутэнтификацию и авторизацию по токену, все настойки делаются по соответствующим
инструкциям пульсар, за исключением провайдера аутентификации authenticationProviders и ключа проверки подписи, в
файлах broker.conf, standalone.conf, proxy.conf, websocket.conf, discovery.conf например:
authenticationProviders=ru.rtlabs.pulsar.gost.auth.AuthenticationProviderGostToken tokenPublicKeyAlias=test_key tokenPublicKeyAlg=GOST3411_2012_256withGOST3410_2012_256
В functions_worker.yml например:
authenticationProviders: [ ru.rtlabs.pulsar.gost.auth.AuthenticationProviderGostToken ]
tokenPublicKeyAlias: test_key
tokenPublicKeyAlg: GOST3411_2012_256withGOST3410_2012_256
Создание служебного токена пульсар в контейнере, например:
./bin/pulsar-gost.sh tokens create -e P1000d -a GOST3411_2012_256withGOST3410_2012_256 -pka test_key -pksp 1234567890 -s pulsar_admin >/pulsar/conf/service.token
Content type
Image
Digest
Size
1.1 GB
Last updated
over 4 years ago
docker pull rrrrrr111/pulsar_cryptopro