【问题标题】:Does Kafka support secure communication?Kafka 是否支持安全通信?
【发布时间】:2016-10-18 11:20:14
【问题描述】:

我一直在阅读大量 Apache Kafka 文档,但无法找到 Kafka 是否支持生产者-代理、代理-消费者之间的安全通信,尤其是用于代理复制的数据中心间通信。

【问题讨论】:

    标签: apache-kafka


    【解决方案1】:

    更新:从 0.9.0.0 开始,SSL 实现被添加到 Kafka。 SSL 配置应在代理端显式添加。

    甚至可以通过将以下属性添加到代理的属性文件来启用 SSL 以进行代理间通信。

    security.inter.broker.protocol=SSL

    关于生产者和消费者,仅新 API 支持 SSL。

    有关生成密钥、证书和配置的详细信息,请查看deploying SSL for Kafka

    以前的版本

    0.9.0.0 之前 Kafka does not 支持 SSL/身份验证,据我了解,他们的近团队路线图中没有。一种方法是在您的终端使用加密并通过生产者发送加密数据。
    但是,他们有this 讨论未来实施安全性。
    类似的讨论可以找到here

    更新
    感谢@ppearcy 的发现

    自此发布以来,情况可能发生了变化,但目前安全性已在路线图上:https://cwiki.apache.org/confluence/display/KAFKA/Security

    【讨论】:

    【解决方案2】:

    已经有 patches 支持客户端身份验证和安全的传输消息传递,但请注意,这还没有进入任何生产版本。 有一些有趣的讨论和未来的工作,包括客户端身份验证、授权以及静态数据加密https://www.mail-archive.com/dev@kafka.apache.org/msg11664.html

    【讨论】:

      猜你喜欢
      • 2015-07-15
      • 2012-06-13
      • 2011-10-04
      • 2018-12-02
      • 1970-01-01
      • 2021-01-16
      • 1970-01-01
      • 1970-01-01
      • 1970-01-01
      相关资源
      最近更新 更多