kafka sasl和acl之间的关系

  1. kafak sasl区别认证:

    PLAIN:密码写死到文件中,低级

    SCRAM:密码动态生成写到kafka中,高级

  2. kafka所有端口使用认证: 使用sasl即可

  3. 如果需要acl权限,增加acl相关的类即可,需要说明的是acl是作用与topic的,如果为topic添加了acl控制,那么使用非sasl端口访问这个topic会出现失败的问题,目前无法解决

    比如有这个一个需求:kafka有两个端口9092内网端口,9192是sals端口,我想实现内网服务访问9092端口不加密,也不用任何的acl权限,外网用户访问9192端口,需要使用账号密码认证,还要为某个topic增加只读权限,那么结果就是:目前的kafka无法实现

相关推荐
半桶水专家38 分钟前
Kafka 性能瓶颈 → JMX 指标对照表
分布式·kafka
殷紫川1 小时前
别再乱用了!幂等处理与分布式锁,90% 开发者都踩过的坑与正确落地姿势
分布式·架构
Jack_David5 小时前
Kafka批量消息发送
java·分布式·kafka
wanhengidc6 小时前
服务器托管对企业的作用
大数据·运维·服务器·分布式·智能手机
Code知行合壹6 小时前
Spark使用总结
大数据·分布式·spark
Swift社区6 小时前
分布式能力不是功能,而是一种架构约束
分布式·架构
0xDevNull6 小时前
Apache Kafka 完全指南
分布式·kafka
zb200641208 小时前
RabbitMQ 客户端 连接、发送、接收处理消息
分布式·rabbitmq·ruby
半桶水专家8 小时前
Kafka JMX详解
分布式·kafka
渔民小镇9 小时前
告别 if-else 地狱 —— JSR380 参数验证在 ionet 中的应用
java·服务器·分布式·游戏