Kafka部署——认证机制及ACL权限控制
发布时间
阅读量:
阅读量
目录
安全认证机制的比较及其适用情境
Kafka ACL权限管理说明
验证 acls
核查所有权限设置
审查特定主题的权限配置
添加Acls规则
设定条件匹配方式
配置资源匹配模式
赋予producer权限
授予consumer权限
删除Acls规则
清除各类资源及其类型信息
移除权限等级控制
安全认证机制对比和使用场景
| 认证机制 | 引入版本 | 使用场景 | 概述 |
|---|---|---|---|
| SSL | 0.9 | 适用于一般测试场景 | 用于Broker和客户端的双路认证 |
| SASL/GSSAPI | 0.9 | 适用于已经实现Kerberos认证的场景【常用】 | 使用随机密码的keytab认证,需额外安装服务 |
| SASL/PLAIN | 0.10.2 | 适用于中小型公司的kafka集群 | 明文密码的账号认证 |
| SASL/SCRAM | 0.10.2 | 适用于中小型公司的kafka集群,支持用户的动态增减 | 与SASL/PLAIN类似,仅增加了动态添加用户密码的功能 |
| SASL/OAUTHBEARER | 2.0 | 适用于支持OAuth2.0认证框架场景 | 实现复杂,较少使用 |
| Delegation Token | 1.1 | 适用于Kerberos认证中出现TGT分发性 |
全部评论 (0)
还没有任何评论哟~
