-
kafak sasl区别认证:
PLAIN:密码写死到文件中,低级
SCRAM:密码动态生成写到kafka中,高级
-
kafka所有端口使用认证: 使用sasl即可
-
如果需要acl权限,增加acl相关的类即可,需要说明的是acl是作用与topic的,如果为topic添加了acl控制,那么使用非sasl端口访问这个topic会出现失败的问题,目前无法解决
比如有这个一个需求:kafka有两个端口9092内网端口,9192是sals端口,我想实现内网服务访问9092端口不加密,也不用任何的acl权限,外网用户访问9192端口,需要使用账号密码认证,还要为某个topic增加只读权限,那么结果就是:目前的kafka无法实现
kafka sasl和acl之间的关系
飞来又飞去2024-12-24 16:41
相关推荐
qq_318121595 小时前
Java大厂面试故事:Spring Boot、微服务与AI场景深度解析indexsunny8 小时前
互联网大厂Java面试实战:微服务、Spring Boot与Kafka在电商场景中的应用yumgpkpm8 小时前
Cloudera CDH、CDP、Hadoop大数据+决策模型及其案例IT大白9 小时前
4、Kafka原理-Consumer独自破碎E10 小时前
怎么在RabbitMQ中配置消息的TTL?七夜zippoe10 小时前
缓存策略:从本地到分布式架构设计与Python实战num_killer11 小时前
小白的Spark初识(RDD)小北方城市网11 小时前
微服务架构设计实战指南:从拆分到落地,构建高可用分布式系统heartbeat..11 小时前
Spring 全局上下文实现指南:单机→异步→分布式