-
kafak sasl区别认证:
PLAIN:密码写死到文件中,低级
SCRAM:密码动态生成写到kafka中,高级
-
kafka所有端口使用认证: 使用sasl即可
-
如果需要acl权限,增加acl相关的类即可,需要说明的是acl是作用与topic的,如果为topic添加了acl控制,那么使用非sasl端口访问这个topic会出现失败的问题,目前无法解决
比如有这个一个需求:kafka有两个端口9092内网端口,9192是sals端口,我想实现内网服务访问9092端口不加密,也不用任何的acl权限,外网用户访问9192端口,需要使用账号密码认证,还要为某个topic增加只读权限,那么结果就是:目前的kafka无法实现
kafka sasl和acl之间的关系
飞来又飞去2024-12-24 16:41
相关推荐
ly76891 天前
Redis 分布式锁的边界条件:Redlock 争议、锁续期与客户端崩溃后的互斥失效筑梦之路1 天前
docker-compose方式部署kafka集群(Kraft方式)——筑梦之路灯澜忆梦1 天前
【minio】#5 | MinIO 分布式部署 + HTTPS 部署谢亮_vipxieliang2 天前
Spring Cloud 服务治理入门:注册发现、配置中心、网关限流、熔断降级与分布式一致性方案樱花落木兰2 天前
分布式登录实战:Session 会话共享改造,Redis 存储用户登录状态ShineWinsu2 天前
对于Redis:Steam、Geospatial、Hyperloglog、Bitmap、Bitfield类型的解析Flynt3 天前
Redis Cluster主节点挂了,为什么"高可用"还全员掉线?我把三次kill的记录翻出来了JosieBook3 天前
【数据库】MySQL 实战精通系列 · 第10篇:分库分表与分布式事务实战梦帮科技3 天前
vLLM / TensorRT-LLM 极限推理:PagedAttention 细粒度物理页表管理与连续批处理(Continuous Batching)实战