【问题标题】:How to secure kafka connect so connection.url is not logged revealing credentials?如何保护 kafka 连接,以便不记录 connection.url 以显示凭据?
【发布时间】:2020-01-29 15:00:43
【问题描述】:

我遇到的问题是在运行连接器时正在记录凭据,我不想记录这些。

任何线索将不胜感激。

【问题讨论】:

标签: apache-kafka apache-kafka-connect


【解决方案1】:

尝试使用 connection.password 属性,记录时应屏蔽该值。像这样:

curl -X POST http://localhost:8083/connectors -H "Content-Type: application/json" -d \
'{ 
   "name":"jdbc_source_mysql_01",
   "config":{    
      "connector.class":"io.confluent.connect.jdbc.JdbcSourceConnector"         
      "connection.url":"jdbc:mysql://mysql:3306/demo",
      "connection.user":"connect_user",
      "connection.password":"password",
      "topic.prefix":"mysql-01-",
      "mode":"bulk"
   }
}'

发布此日志应如下所示:

INFO JdbcSourceTaskConfig values:
batch.max.rows = 100
connection.attempts = 3
connection.backoff.ms = 10000
connection.password = null
connection.url = jdbc:mysql://*REDACTED*

【讨论】:

  • 虽然在获取 /connector/name 端点时它没有被编辑
  • 您能详细说明一下吗?
  • 当您转到连接器的 REST API 时,密码仍然存在且未编辑
猜你喜欢
  • 1970-01-01
  • 2018-02-25
  • 1970-01-01
  • 2018-03-07
  • 1970-01-01
  • 1970-01-01
  • 2021-12-27
  • 1970-01-01
  • 2019-11-03
相关资源
最近更新 更多