kafka sasl和acl之间的关系

  1. kafak sasl区别认证:

    PLAIN:密码写死到文件中,低级

    SCRAM:密码动态生成写到kafka中,高级

  2. kafka所有端口使用认证: 使用sasl即可

  3. 如果需要acl权限,增加acl相关的类即可,需要说明的是acl是作用与topic的,如果为topic添加了acl控制,那么使用非sasl端口访问这个topic会出现失败的问题,目前无法解决

    比如有这个一个需求:kafka有两个端口9092内网端口,9192是sals端口,我想实现内网服务访问9092端口不加密,也不用任何的acl权限,外网用户访问9192端口,需要使用账号密码认证,还要为某个topic增加只读权限,那么结果就是:目前的kafka无法实现

相关推荐
老葱头蒸鸡8 小时前
(2)Kafka架构原理与存储机制
分布式·架构·kafka
漫谈网络8 小时前
RabbitMQ核心机制解析
分布式·rabbitmq
weixin_4454766814 小时前
从“用框架”到“控系统”———架构通用能力(模块边界、分层设计、缓存策略、事务一致性、分布式思维)
分布式·缓存·架构
Mr.wangh14 小时前
Redis作为分布式锁
数据库·redis·分布式
小马爱打代码15 小时前
分布式锁:Redisson的公平锁
分布式
Z_z在努力19 小时前
【rabbitmq 高级特性】RabbitMQ 延迟队列全面解析
分布式·rabbitmq
没有bug.的程序员19 小时前
分布式缓存架构:从原理到生产实践
java·分布式·缓存·架构·分布式缓存架构
满满的好奇20 小时前
Mesh网络技术深度解析:从分布式拓扑到复杂场景落地
分布式
会开花的二叉树21 小时前
分布式文件存储 RPC 服务实现
c++·分布式·网络协议·rpc
文艺倾年21 小时前
【八股消消乐】手撕分布式协议和算法(基础篇)
分布式·算法