【问题标题】:Configuring ACL for kafka topic为 kafka 主题配置 ACL
【发布时间】:2016-11-29 23:42:48
【问题描述】:

我有一个带有 2 个代理的不安全 kafka 实例,在我决定为主题配置 ACL 之前,一切都运行良好,在 ACL 配置之后,我的消费者停止从 Kafka 轮询数据,并且我不断收到警告 在获取具有相关 ID 的元数据时出错 ,我的代理属性如下所示:-

listeners=PLAINTEXT://localhost:9092
advertised.listeners=PLAINTEXT://localhost:9092
authorizer.class.name=kafka.security.auth.SimpleAclAuthorizer
allow.everyone.if.no.acl.found=true

我的客户端配置如下:-

bootstrap.servers=localhost:9092
topic.name=topic-name
group.id=topic-group

我使用下面的命令来配置 ACL

bin\windows\kafka-acls.bat  --authorizer-properties zookeeper.connect=localhost:2181 --add --allow-principal User:* Read --allow-host localhost  --consumer --topic topic-name --group topic-group

在我启动消费者时完成上述所有配置后,它停止接收消息。有人能指出我错在哪里。提前致谢。

【问题讨论】:

  • 如果您将完整的错误及其堆栈跟踪放在此处可能会有所帮助...
  • 客户端开始发出警告“未授权访问主题”
  • 小注:不应该是“localhost:2181/kafka”吗?
  • 您如何发布完整的错误消息?见cwiki.apache.org/confluence/display/KAFKA/…
  • 是否可以启用授权但无需身份验证?我猜经纪人无法识别会话主体。(他们是谁)。

标签: java apache-kafka kafka-consumer-api


【解决方案1】:

我们成功地使用了 ACL,但没有使用 PLAINTEXT 协议。 恕我直言,您应该使用 SSL 协议,而不是 localhost 使用真实的机器名称。

【讨论】:

    猜你喜欢
    • 1970-01-01
    • 1970-01-01
    • 1970-01-01
    • 2019-01-11
    • 1970-01-01
    • 2022-01-21
    • 2017-05-27
    • 1970-01-01
    • 1970-01-01
    相关资源
    最近更新 更多