【问题标题】:How to set Principal in Kafka console producer/consumer?如何在 Kafka 控制台生产者/消费者中设置 Principal?
【发布时间】:2017-04-27 17:05:46
【问题描述】:

我想在 Kafka 中试验 ACL。所以我在我的 Zookeeper 中为示例主题 test 创建了一些 ACL,它允许生产者对 User:Bob 主体的权限和消费者对 的权限>用户:Alice 负责人。

现在当我使用 kafka-console-producer 或消费者时,我如何为这个生产者或消费者提及 principal

我尝试在 producer/consumer.properties 文件中设置类似 principal=User:Bob 的新配置,但它说这是一个无法识别的配置。

有人可以帮我解决这个问题吗? 还是我对校长的想法理解错了?是否与基于 Kerberos 的身份验证有关?

提前致谢, 沙比尔

【问题讨论】:

  • 我认为 Principal 在这种情况下是指附加到与代理通信的客户端的证书的 Principal。如果不是,请澄清。

标签: authentication authorization apache-kafka kerberos producer-consumer


【解决方案1】:

我通过关注博客的方式对上述场景进行了实验,发现这里的Principal实际上是指SSL通信的CN(通用名称)属性。

Kafka 使用通信服务器 SSL 证书的 CN 来识别 用户 并相应地进行身份验证和授权。

因此,在运行 consumerproducer 时,没有地方明确提及 principal。它取自 SSL 证书的 CN 属性。

谢谢 沙比尔

【讨论】:

  • 明确提及主体可能没有多大意义,因为您可以设置任何您想要的主体。
猜你喜欢
  • 2016-07-19
  • 2019-04-22
  • 2019-09-24
  • 2020-08-13
  • 1970-01-01
  • 2021-12-16
  • 1970-01-01
  • 1970-01-01
  • 2018-12-18
相关资源
最近更新 更多