AWS EC2 で 3 ブローカーの kafka クラスターをプロビジョニングしていますが、内部 VPC の1.kafka.private.com
などの URL でアクセスできるようにする必要があります。 )「SSLハンドシェイク」エラーが発生します。
私は ACM に証明書を持っています*.private.com
(これは例です) が、ACM 証明書を EC2 インスタンスに直接アタッチすることはできません。ロードバランサーとクラウドフロントだけです。
パブリック ゾーンに同様のクラスターをセットアップし、letsencrypt certbot を使用して証明書を発行しましたが、このプライベート DNS はパブリックに解決できないため、それを知ることはできません。
どうすればこれを設定できますか? 3 つのブローカーのそれぞれを 3 つのロードバランサーの背後に配置したくありません。それが機能するかどうかもわかりません。