文件 证书库放置服务器证书密钥及其根证书,对应内部路径/server/ssl/keystore.jks 到达 9092明文 9093加密且验证客户端证书 环境变量 IP最终提供服务IP,如要公网使用此处设置公网IP PLAINTEXT_PORT非加密端口,对应内部端口9092 KEYSTORE_PASSWORD证书库密码 SSL_PORT加密端口,对应内部端口9093 建立 $ docker build -t registry.cn-shanghai.aliyuncs.com/xm69/kafka:2.7 . 运行 $ docker run -d --restart=always \