【发布时间】:2021-12-16 18:37:28
【问题描述】:
我们正在调试一个错误,我们需要阻止所有生产者向特定的 kafka-topic 生成消息。制作人很多,我控制不了。
如何在 kafka 端做到这一点?
【问题讨论】:
标签: apache-kafka aiven
我们正在调试一个错误,我们需要阻止所有生产者向特定的 kafka-topic 生成消息。制作人很多,我控制不了。
如何在 kafka 端做到这一点?
【问题讨论】:
标签: apache-kafka aiven
为端口设置防火墙会阻止所有流量。
设置 TCP 代理并丢弃数据包需要一些工作才能理解内部 Kafka 协议。
因此,您需要在代理上启用客户端授权 (SASL) 或其他身份验证机制,然后修改证书和/或 ACL 策略以限制每个主题的服务器连接
参考authorizer.class.name配置属性
https://kafka.apache.org/documentation/#security
或者,可以配置主题配额或max.message.bytes,这样客户端将无法发送数据,但仍然可以连接
【讨论】:
max.message.bytes 用于生产或消费还是两者兼而有之?