kafka开启Kerberos使用方式

kafka SASL_PLAINTEXT

serviceName 配置: /etc/security/keytabs/kafka.service.keytab 对应的用户名

$ cat /home/sunxy/kafka/jaas25.conf

KafkaClient

{

com.sun.security.auth.module.Krb5LoginModule required

useKeyTab=true

renewTicket=true

serviceName="ocdp"

keyTab="/home/sunxy/kafka/kafka.service.keytab"

storeKey=true

useTicketCache=false

principal="ocdp/wf-gd2-bpit-dp-kafka-17-38@GOERTEK.COM";

};

Client

{

com.sun.security.auth.module.Krb5LoginModule required

useKeyTab=true

keyTab="/home/sunxy/kafka/kafka.service.keytab"

storeKey=true

useTicketCache=false

serviceName="ocdp"

principal="ocdp/wf-gd2-bpit-dp-kafka-17-38@GOERTEK.COM";

};

$ cat consumer.properties

security.protocol=SASL_PLAINTEXT

sasl.mechanism=GSSAPI

sasl.kerberos.service.name=ocdp

$ cat producer.properties

security.protocol=SASL_PLAINTEXT

sasl.mechanism=GSSAPI

sasl.kerberos.service.name=ocdp

开启debug: export KAFKA_OPTS="-Dlog4j.debug=true -Dkafka.logs.dir=/path/to/logs"

export KAFKA_OPTS="-Djava.security.auth.login.config=/home/sunxy/kafka/jaas25.conf"

/usr/dif/7.1.0-0/kafka/bin/

/opt/cloudera/parcels/CDH-6.3.1-1.cdh6.3.1.p0.1470567/lib/kafka/bin/

/usr/dif/7.1.0-0/kafka/bin/kafka-topics.sh --zookeeper wf-gd2-bpit-dp-nn-17-71:2181,wf-gd2-bpit-dp-nn-17-70:2181,wf-gd2-bpit-dp-nn-17-80:2181 --topic testtopic --replication-factor 3 --partitions 3 --create

/usr/dif/7.1.0-0/kafka/bin/kafka-topics.sh --zookeeper wf-gd2-bpit-dp-nn-17-71:2181,wf-gd2-bpit-dp-nn-17-70:2181,wf-gd2-bpit-dp-nn-17-80:2181 --list

/usr/dif/7.1.0-0/kafka/bin/kafka-console-producer.sh --broker-list 10.11.17.38:6667,10.11.17.39:6667,10.11.17.40:6667 --topic testtopic --producer.config /home/sunxy/kafka/producer.properties

/usr/dif/7.1.0-0/kafka/bin/kafka-console-consumer.sh --topic testtopic --bootstrap-server 10.11.17.38:6667,10.11.17.39:6667,10.11.17.40:6667 --from-beginning --max-messages 100 --consumer.config /home/sunxy/kafka/consumer.properties

相关推荐
小北方城市网19 小时前
MongoDB 分布式存储与查询优化:从副本集到分片集群
java·spring boot·redis·分布式·wpf
Jackeyzhe1 天前
从零学习Kafka:配置参数
kafka
编程彩机1 天前
互联网大厂Java面试:从分布式架构到大数据场景解析
java·大数据·微服务·spark·kafka·分布式事务·分布式架构
難釋懷1 天前
分布式锁-redission锁重试和WatchDog机制
分布式
kobe_t2 天前
分布式定时任务系列14:XXL-job的注册模型
分布式
Knight_AL2 天前
线程池满了怎么办?用 RabbitMQ 做任务补偿不丢失
分布式·rabbitmq·ruby
難釋懷2 天前
分布式锁-redission锁的MutiLock原理
分布式
小北方城市网2 天前
RabbitMQ 生产级实战:可靠性投递、高并发优化与问题排查
开发语言·分布式·python·缓存·性能优化·rabbitmq·ruby
乾元2 天前
拒绝服务的进化:AI 调度下的分布式协同攻击策略
人工智能·分布式
编程彩机2 天前
互联网大厂Java面试:从分布式事务到微服务优化的技术场景解读
java·spring boot·redis·微服务·面试·kafka·分布式事务