kafka集群使用 SASL/PLAIN 认证

本文档介绍了如何在Kafka集群上启用SASL/PLAIN认证,包括配置Kafka Broker、设置C++客户端和Java客户端的安全认证,以及如何在Kafka Tool小工具中使用配置。

摘要生成于 C知道 ,由 DeepSeek-R1 满血版支持, 前往体验 >

kafka集群使用 SASL/PLAIN 认证

SASL/PLAIN 是一种简单的 username/password 认证机制, 通常与 TLS 加密一起使用, 用于实现安全认证. Kafka 提供了一个默认的 SASL/PLAIN 实现, 可以做扩展后在生产环境使用.
username 在 ACL 等的配置中作为已认证的 Principal.
1.配置 Kafka Broker
在每一个 Kafka broker 的 config 目录中, 添加一个 kafka_server_jaas.conf文件,内容如下:

KafkaServer {
    org.apache.kafka.common.security.plain.PlainLoginModule required
    username="admin"
    password="admin"
    user_admin="admin"
    user_alice="alice"; };

将 JAAS 配置文件的路径作为 JVM 的参数, 并传递到每一个 Kafka broker:

   -Djava.security.auth.login.config=/etc/kafka/kafka_server_jaas.conf

在 server.properties 中配置 SASL 端口和 SASL 机制. 例如:

listeners=SASL_SSL://host.name:port
    security.inter.broker.protocol=SASL_SSL
    sasl.mechanism.inter.broker.protocol=PLAIN
    sasl.enabled.mechanisms=PLAIN
评论
添加红包

请填写红包祝福语或标题

红包个数最小为10个

红包金额最低5元

当前余额3.43前往充值 >
需支付:10.00
成就一亿技术人!
领取后你会自动成为博主和红包主的粉丝 规则
hope_wisdom
发出的红包
实付
使用余额支付
点击重新获取
扫码支付
钱包余额 0

抵扣说明:

1.余额是钱包充值的虚拟货币,按照1:1的比例进行支付金额的抵扣。
2.余额无法直接购买下载,可以购买VIP、付费专栏及课程。

余额充值