-
kafak sasl区别认证:
PLAIN:密码写死到文件中,低级
SCRAM:密码动态生成写到kafka中,高级
-
kafka所有端口使用认证: 使用sasl即可
-
如果需要acl权限,增加acl相关的类即可,需要说明的是acl是作用与topic的,如果为topic添加了acl控制,那么使用非sasl端口访问这个topic会出现失败的问题,目前无法解决
比如有这个一个需求:kafka有两个端口9092内网端口,9192是sals端口,我想实现内网服务访问9092端口不加密,也不用任何的acl权限,外网用户访问9192端口,需要使用账号密码认证,还要为某个topic增加只读权限,那么结果就是:目前的kafka无法实现
kafka sasl和acl之间的关系
飞来又飞去2024-12-24 16:41
相关推荐
Jackeyzhe7 小时前
从零学习Kafka:配置参数编程彩机9 小时前
互联网大厂Java面试:从分布式架构到大数据场景解析難釋懷12 小时前
分布式锁-redission锁重试和WatchDog机制kobe_t14 小时前
分布式定时任务系列14:XXL-job的注册模型Knight_AL15 小时前
线程池满了怎么办?用 RabbitMQ 做任务补偿不丢失難釋懷17 小时前
分布式锁-redission锁的MutiLock原理小北方城市网18 小时前
RabbitMQ 生产级实战:可靠性投递、高并发优化与问题排查乾元18 小时前
拒绝服务的进化:AI 调度下的分布式协同攻击策略编程彩机19 小时前
互联网大厂Java面试:从分布式事务到微服务优化的技术场景解读听麟19 小时前
HarmonyOS 6.0+ PC端多设备文件拖拽协同开发实战:手眼同行增强与分布式软总线深度应用