【问题标题】:How to secure kafka topic for producer?如何确保生产者的 kafka 主题?
【发布时间】:2020-12-11 17:51:40
【问题描述】:

我有多个生产者将消息推送到我的 kafka 代理。想要保护我的主题,以便生产者需要密码才能在主题中推送消息或任何类型的保护。

在 spring boot 中必须看到以下属性。

spring.cloud.stream.kafka.binder.configuration.[security.protocol]=SSL
#spring.cloud.stream.kafka.binder.configuration.[ssl.truststore.location]=D:\\streaming\\MessagingQueingTier\\SSL\\kafka.client.truststore.jks
#spring.cloud.stream.kafka.binder.configuration.[ssl.truststore.password]=clientpass
#spring.cloud.stream.kafka.binder.configuration.[ssl.keystore.location]=D:\\streaming\\MessagingQueingTier\\SSL\\kafka.client.keystore.jks
#spring.cloud.stream.kafka.binder.configuration.[ssl.keystore.password]=clientpass
#spring.cloud.stream.kafka.binder.configuration.[ssl.key.password]=clientpass

这些属性对满足我的要求有用吗?以及如何设置这些属性? 无法理解。任何人都可以帮助或分享任何参考文档吗?

谢谢

【问题讨论】:

  • 您想将 kafka 配置为需要密码,还是希望 spring 设置/使用该密码,或者您是否同时询问?
  • @luk2302,我是第一次这样做,所以我认为从 kafka 端设置密码,spring app + producer 应该有这个密码来连接主题,一旦连接就开始推送消息。这不是正确的方法吗?如果您也可以分享您对此的看法以使其变得更强大,那将会很有帮助。 :)

标签: java spring-boot ssl apache-kafka


【解决方案1】:

请参阅 Kafka 安全性文档。有很多方法可以保护 Kafka:

  • SASL
  • SSL
  • 自定义

对于授权,有不同的方式

  • 阿帕奇游侠
  • Kafka 内置 ACL

参考这个doc

【讨论】:

    猜你喜欢
    • 2017-02-05
    • 1970-01-01
    • 2021-10-22
    • 1970-01-01
    • 2020-06-25
    • 2021-08-26
    • 2018-07-27
    • 1970-01-01
    相关资源
    最近更新 更多