kafka sasl和acl之间的关系

  1. kafak sasl区别认证:

    PLAIN:密码写死到文件中,低级

    SCRAM:密码动态生成写到kafka中,高级

  2. kafka所有端口使用认证: 使用sasl即可

  3. 如果需要acl权限,增加acl相关的类即可,需要说明的是acl是作用与topic的,如果为topic添加了acl控制,那么使用非sasl端口访问这个topic会出现失败的问题,目前无法解决

    比如有这个一个需求:kafka有两个端口9092内网端口,9192是sals端口,我想实现内网服务访问9092端口不加密,也不用任何的acl权限,外网用户访问9192端口,需要使用账号密码认证,还要为某个topic增加只读权限,那么结果就是:目前的kafka无法实现

相关推荐
范什么特西4 小时前
关于kafka
分布式·kafka
wWYy.4 小时前
基于Raft分布式Kv存储:AppendEntries
分布式
霸道流氓气质5 小时前
分布式系统中跨进程上下文传递方案
分布式
wWYy.5 小时前
基于Raft的分布式Kv存储项目:raft.h
开发语言·分布式·qt
wWYy.6 小时前
基于Raft分布式Kv存储:日志寻找匹配
分布式
ACP广源盛139246256736 小时前
YLB3118 存储桥接芯片完整机会点@ACP#联动曙光 8000
大数据·人工智能·分布式·单片机·嵌入式硬件
韩楚风1 天前
【参天引擎】一次宕机后的数据恢复,让我把 Cantian 持久化与恢复的六大机制全搞明白了
服务器·网络·数据库·分布式·mysql·架构·cantian
AAA@峥1 天前
Ceph RBD 块存储全解析:原理与实操汇总
运维·分布式·ceph
LLL人无再少年1 天前
分布式链路追踪系统之二进制安装skywalking
分布式·skywalking
心念枕惊1 天前
分布式、服务化的ERP系统架构设计
分布式·系统架构