【发布时间】:2021-02-11 01:19:41
【问题描述】:
当对集群中的每个主题使用listTopics() method from KafkaConsumer 时,用户没有授权,SimpleAuthorizer.scala 在 kafka-authorizer.log 中创建如下日志行:
INFO Principal = User:user is Denied Operation = Describe from host = ip on resource = Topic:LITERAL:topicName (kafka.authorizer.logger)
有没有一种简单的方法可以从 listTopics() 中删除这些“误报”日志,而不会失去访问“外部”主题的真正尝试? 背景:在一个大型共享集群中来自不同独立开发团队的大量主题(一个团队对其自己的主题只有一个“描述”ACL 条目),这会导致大量安全日志,当使用 listTopics() 时,并没有“黑客攻击”的意图.
【问题讨论】:
标签: apache-kafka kafka-consumer-api