【发布时间】:2018-06-25 01:07:03
【问题描述】:
我对 Kafka 身份验证的不同协议和机制感到困惑。
这里与这个问题类似:
Can Kafka be provided with custom LoginModule to support LDAP?
我制作了自己的 PlainLoginModule,它使用 LDAP 来验证客户端提供的用户名/密码。
有什么方法可以让我更安全吗?为身份验证发送明文密码似乎并不安全。如果可能,我也希望不在客户端 jaas 文件中使用明文密码。
如果我使用 SSL,我还能使用 LDAP 服务器进行身份验证吗? kafka 配置将如何变化。当前配置:
listeners=SASL_PLAINTEXT://:9092
advertised.listeners = SASL_PLAINTEXT://kafka:9092
security.inter.broker.protocol=SASL_PLAINTEXT
sasl.mechanism.inter.broker.protocol=PLAIN
sasl.enabled.mechanisms=PLAIN
【问题讨论】:
标签: security authentication configuration ldap apache-kafka