windows版kafka添加用户名密码认证

./config 目录下创建配置文件

kafka_server_jaas.conf

 

Client {
	org.apache.kafka.common.security.plain.PlainLoginModule required
	username="admin"
	password="zk123!";
};
KafkaServer {
	org.apache.kafka.common.security.plain.PlainLoginModule required
	username="admin"
	password="kafka123!"
	user_admin="kafka123!"
	user_producer="producer123!"
	user_consumer="consumer123!";
};

kafka_zookeeper_jaas.conf

Server {
	org.apache.kafka.common.security.plain.PlainLoginModule required
	username="admin"
	password="zk123!"
	user_admin="zk123!";
};

./config 目录下修改配置文件

zookeeper.properties 添加

# 安全身份认证
authProvider.1=org.apache.zookeeper.server.auth.SASLAuthenticationProvider
requireClientAuthScheme=sasl
jaasLoginRenew=3600000

server.properties 添加

#身份安装配置
#使用的认证协议
security.inter.broker.protocol=SASL_PLAINTEXT
#SASL机制 
sasl.enabled.mechanisms=PLAIN
sasl.mechanism.inter.broker.protocol=PLAIN
# 完成身份验证的类
#authorizer.class.name=kafka.security.auth.SimpleAclAuthorizer
# 如果没有找到ACL(访问控制列表)配置,则允许任何操作
allow.everyone.if.no.acl.found=true
#超级管理员权限用户
super.users=User:admin

server.properties 修改

listeners=SASL_PLAINTEXT://:9092

./bin/windows

zookeeper-server-start.bat 添加

set KAFKA_OPTS=-Djava.security.auth.login.config=file:%~dp0../../config/kafka_zookeeper_jaas.conf

 

kafka-server-start.bat 添加

set KAFKA_OPTS=-Djava.security.auth.login.config=file:%~dp0../../config/kafka_server_jaas.conf

 

在Docker中部署Kafka添加用户名密码,可以按照以下步骤操作: 1. **创建Docker镜像**: 使用官方的Apache Kafka Docker Hub镜像作为基础,例如 ` wurstmeister/kafka `。你可以通过运行命令拉取最新本: ``` docker pull wurstmeister/kafka ``` 2. **启动Docker容器**: 启动时指定环境变量`KAFKA_ADVERTISED_LISTENERS`, `KAFKA_LISTENER_SECURITY_PROTOCOL_MAP`和`KAFKA_PLUGINS`来设置监听器和安全协议,并添加`EXPOSE`来暴露端口。例如,增加`PLAINTEXT`和`SSL`监听器,并允许用户登录: ```bash docker run -d --name kafka \ -e KAFKA_ADVERTISED_LISTENERS="PLAINTEXT://localhost:9092,SSL://localhost:9093" \ -e KAFKA_LISTENER_SECURITY_PROTOCOL_MAP="PLAINTEXT:PLAINTEXT,SSL:SSL" \ -e KAFKA_SSL_CAFILE=/etc/kafka/server.crt \ -e KAFKA_SSL_KEYFILE=/etc/kafka/server.key \ -e KAFKA_SSL_CERTIFICATEFILE=/etc/kafka/server.crt \ -p 9092:9092 -p 9093:9093 \ wurstmeister/kafka ``` 这里假设你已经准备了SSL证书文件(server.crt, server.key)。 3. **配置用户权限**: 需要在Kafka配置文件中(默认在 `/kafka/config/server.properties` 中)添加Jaas配置,以支持用户名密码认证。创建一个Jaas配置文件(如 `kafka_jaas.conf`),然后将它加入到配置中: ```properties KafkaServer { org.apache.kafka.common.security.plain.PlainLoginModule required \ username="your_username" \ password="your_password"; }; ``` 然后在启动时,将该配置文件路径设置为`KAFKA_OPTS`,示例: ```bash docker run -d --name kafka \ ... \ -e KAFKA_OPTS="-Djava.security.auth.login.config=/path/to/kafka_jaas.conf" \ ... ``` 4. **验证连接**: 使用Kafka客户端工具(如kafka-console-producer.sh或kafka-topics.sh)尝试连接Kafka服务器,输入相应的用户名密码
评论
添加红包

请填写红包祝福语或标题

红包个数最小为10个

红包金额最低5元

当前余额3.43前往充值 >
需支付:10.00
成就一亿技术人!
领取后你会自动成为博主和红包主的粉丝 规则
hope_wisdom
发出的红包
实付
使用余额支付
点击重新获取
扫码支付
钱包余额 0

抵扣说明:

1.余额是钱包充值的虚拟货币,按照1:1的比例进行支付金额的抵扣。
2.余额无法直接购买下载,可以购买VIP、付费专栏及课程。

余额充值