动态重新加载配置的 Cassandra TLS 密钥材料

Dynamic reload configured Cassandra TLS key materials

我有 Cassandra 集群,我已经在其中配置了密钥库和信任库的路径。 如果我重新发布了密钥库和信任库 - 我需要在每个节点上重新启动 Cassandra 服务。

我的问题是 - 是否可以动态重新加载这些密钥材料而不需要重新启动节点?

这取决于 Cassandra 版本。从 Cassandra 4 开始,它可以 automatically reload trust & key stores,或者您可以使用 nodetool reloadssl.

强制重新加载

在早期版本中,您需要滚动重启集群。