Kafka部署指南——基于SSL的SASLSCRAM安全认证方案设计
发布时间
阅读量:
阅读量
目录
Zookeeper配置SASL
创建zoo_jaas.conf文件
调整zookeeper.properties配置文件(所有节点均需操作)
引入所需依赖库
独立运行模式的Zookeeper
Kafka整合模式的Zookeeper
编辑启动脚本或环境变量脚本(所有节点均需操作)
独立运行模式的Zookeeper
Kafka整合模式的Zookeeper
Kafka配置SASL_SCRAM
生成kafka_server_jaas.conf文件
调整server.properties配置文件(所有节点均需操作)
添加scram用户信息
修改启动脚本(所有节点均需操作)
重新启动zookeeper及kafka服务
测试SASL_SCRAM/SSL认证机制
为生产、消费及主题相关脚本生成认证配置文件
开始执行测试流程
以下以Kafka与Zookeeper集成的场景作为示例。
本文仅在已启用SSL认证的基础上,进一步补充关于SASL_PLAIN安全认证方式的内容,即实现SASL_SSL安全认证机制。其中部分设置相较于单独启用SASL/PLAIN方式存在不同之处。
Zookeeper配置SASL
新建zoo_jaas.conf文件
进入zookeeper的配置文件所在目录
全部评论 (0)
还没有任何评论哟~
