Parche para librdkafka: Hostname verification should include IP Address SAN verification (RFC2818 requirement) #3801
Mi infraestructura Kafka utiliza IPv6 y las interconexiones se configuran directamente utilizando direcciones IPv6 en vez de nombres de dominio. El motivo es independizar esa infraestructura Kafka de mi infraestructura DNS, por "motivos".
Mi infraestructura Kafka, que está repartida por todo el planeta (lo que tiene sus propios problemas, a documentar en un artículo futuro), requiere que las conexiones estén cifradas y protegidas. Kafka emplea TLS para ello, aunque la implementación es mejorable (otro artículo futuro), utilizando certificados x.509.
A nivel del cliente Kafka utilizo librdkafka, una librería en C (fácilmente accesible también desde Python), sorprendentemente capaz y completa aunque con algunas carencias incomprensibles.