

Die vorliegende Übersetzung wurde maschinell erstellt. Im Falle eines Konflikts oder eines Widerspruchs zwischen dieser übersetzten Fassung und der englischen Fassung (einschließlich infolge von Verzögerungen bei der Übersetzung) ist die englische Fassung maßgeblich.

# Erstellen Sie einen Amazon MSK-Cluster, der die Client-Authentifizierung unterstützt
<a name="msk-authentication-cluster"></a>

Dieses Verfahren zeigt Ihnen, wie Sie die Client-Authentifizierung mit einem AWS Private CA aktivieren.
**Anmerkung**  
Wir empfehlen dringend, AWS Private CA für jeden MSK-Cluster unabhängig zu verwenden, wenn Sie gegenseitiges TLS zur Zugriffskontrolle verwenden. Dadurch wird sichergestellt, dass von PCAs signierte TLS-Zertifikate nur bei einem einzigen MSK-Cluster authentifiziert werden.

1. Erstellen Sie eine Datei mit dem Namen `clientauthinfo.json` und dem folgenden Inhalt. {{Private-CA-ARN}}Ersetzen Sie es durch den ARN Ihres PCA.

   ```
   {
      "Tls": {
          "CertificateAuthorityArnList": ["{{Private-CA-ARN}}"]
       }
   }
   ```

1. Erstellen Sie eine Datei mit dem Namen `brokernodegroupinfo.json`, wie unter [Erstellen Sie einen bereitgestellten Amazon MSK-Cluster mit dem AWS CLI](create-cluster-cli.md) beschrieben.

1. Für die Client-Authentifizierung müssen Sie auch die Verschlüsselung während der Übertragung zwischen Clients und Brokern aktivieren. Erstellen Sie eine Datei mit dem Namen `encryptioninfo.json` und dem folgenden Inhalt. {{KMS-Key-ARN}}Ersetzen Sie es durch den ARN Ihres KMS-Schlüssels. Für `ClientBroker` können Sie `TLS` oder `TLS_PLAINTEXT` festlegen.

   ```
   {
      "EncryptionAtRest": {
          "DataVolumeKMSKeyId": "{{KMS-Key-ARN}}"
       },
      "EncryptionInTransit": {
           "InCluster": true,
           "ClientBroker": "TLS"
       }
   }
   ```

   Weitere Informationen zur Verschlüsselung finden Sie unter [Amazon-MSK-Verschlüsselung](msk-encryption.md).

1. Führen Sie auf einem Computer, auf dem Sie den AWS CLI installiert haben, den folgenden Befehl aus, um einen Cluster zu erstellen, auf dem Authentifizierung und Verschlüsselung bei der Übertragung aktiviert sind. Speichern Sie den in der Antwort angegebenen Cluster-ARN.

   ```
   aws kafka create-cluster --cluster-name "AuthenticationTest" --broker-node-group-info file://brokernodegroupinfo.json --encryption-info file://encryptioninfo.json --client-authentication file://clientauthinfo.json --kafka-version "{{{YOUR KAFKA VERSION}}}" --number-of-broker-nodes 3
   ```