【发布时间】:2019-07-08 03:18:39
【问题描述】:
我正在阅读 Kafka 文档(版本 0.11.0),我希望根据其客户端证书对消费者和发布者的主题进行身份验证和授权。
它应该以一种基于 DN 授予授权的方式工作,或者只是它的一部分,如 CN、电子邮件或其他东西。
我看到可以将 Kafka 代理配置为通过 TLS 使用安全通信,并根据客户端证书对传入连接进行身份验证。但在我看来,仅此而已。这就是 Kafka 代理可以用客户端证书做的所有事情。主题的 ACL 应该使用 SASL,我们可以使用 PLAIN、Kerberos 或 SCRAM。
那么是否可以根据 SSL 证书中的 CN 名称来验证客户端的连接,并将基于它的主题的 ACL 设置放入 Kafka (kafka_2.11-0.11.0.1) 中?
【问题讨论】:
标签: authentication ssl apache-kafka authorization ssl-certificate