Advertisement

Kafka部署指南——基于SSL的SASLSCRAM安全认证方案设计

阅读量:

目录

Zookeeper配置SASL

创建zoo_jaas.conf文件

调整zookeeper.properties配置文件(所有节点均需操作)

引入所需依赖库

独立运行模式的Zookeeper

Kafka整合模式的Zookeeper

编辑启动脚本或环境变量脚本(所有节点均需操作)

独立运行模式的Zookeeper

Kafka整合模式的Zookeeper

Kafka配置SASL_SCRAM

生成kafka_server_jaas.conf文件

调整server.properties配置文件(所有节点均需操作)

添加scram用户信息

修改启动脚本(所有节点均需操作)

重新启动zookeeper及kafka服务

测试SASL_SCRAM/SSL认证机制

为生产、消费及主题相关脚本生成认证配置文件

开始执行测试流程


以下以Kafka与Zookeeper集成的场景作为示例。

本文仅在已启用SSL认证的基础上,进一步补充关于SASL_PLAIN安全认证方式的内容,即实现SASL_SSL安全认证机制。其中部分设置相较于单独启用SASL/PLAIN方式存在不同之处。

Zookeeper配置SASL

新建zoo_jaas.conf文件

进入zookeeper的配置文件所在目录

全部评论 (0)

还没有任何评论哟~