Advertisement

Kafka部署——认证机制及ACL权限控制

阅读量:

目录

安全认证机制的比较及其适用情境

Kafka ACL权限管理说明

验证 acls

核查所有权限设置

审查特定主题的权限配置

添加Acls规则

设定条件匹配方式

配置资源匹配模式

赋予producer权限

授予consumer权限

删除Acls规则

清除各类资源及其类型信息

移除权限等级控制


安全认证机制对比和使用场景

认证机制 引入版本 使用场景 概述
SSL 0.9 适用于一般测试场景 用于Broker和客户端的双路认证
SASL/GSSAPI 0.9 适用于已经实现Kerberos认证的场景【常用】 使用随机密码的keytab认证,需额外安装服务
SASL/PLAIN 0.10.2 适用于中小型公司的kafka集群 明文密码的账号认证
SASL/SCRAM 0.10.2 适用于中小型公司的kafka集群,支持用户的动态增减 与SASL/PLAIN类似,仅增加了动态添加用户密码的功能
SASL/OAUTHBEARER 2.0 适用于支持OAuth2.0认证框架场景 实现复杂,较少使用
Delegation Token 1.1 适用于Kerberos认证中出现TGT分发性

全部评论 (0)

还没有任何评论哟~