【发布时间】:2016-10-18 11:20:14
【问题描述】:
我一直在阅读大量 Apache Kafka 文档,但无法找到 Kafka 是否支持生产者-代理、代理-消费者之间的安全通信,尤其是用于代理复制的数据中心间通信。
【问题讨论】:
标签: apache-kafka
我一直在阅读大量 Apache Kafka 文档,但无法找到 Kafka 是否支持生产者-代理、代理-消费者之间的安全通信,尤其是用于代理复制的数据中心间通信。
【问题讨论】:
标签: apache-kafka
更新:从 0.9.0.0 开始,SSL 实现被添加到 Kafka。 SSL 配置应在代理端显式添加。
甚至可以通过将以下属性添加到代理的属性文件来启用 SSL 以进行代理间通信。
security.inter.broker.protocol=SSL
关于生产者和消费者,仅新 API 支持 SSL。
有关生成密钥、证书和配置的详细信息,请查看deploying SSL for Kafka
以前的版本
0.9.0.0 之前
Kafka does not 支持 SSL/身份验证,据我了解,他们的近团队路线图中没有。一种方法是在您的终端使用加密并通过生产者发送加密数据。
但是,他们有this 讨论未来实施安全性。
类似的讨论可以找到here
更新
感谢@ppearcy 的发现
自此发布以来,情况可能发生了变化,但目前安全性已在路线图上:https://cwiki.apache.org/confluence/display/KAFKA/Security
【讨论】:
已经有 patches 支持客户端身份验证和安全的传输消息传递,但请注意,这还没有进入任何生产版本。 有一些有趣的讨论和未来的工作,包括客户端身份验证、授权以及静态数据加密https://www.mail-archive.com/dev@kafka.apache.org/msg11664.html
【讨论】: