当前位置:   article > 正文

SpringBoot项目集成kafka及配置连接账号密码_kafka配置密码

kafka配置密码
kafka的鉴权协议

PLAINTEXT

这是 Kafka 默认的协议,不提供任何认证机制。所有客户端都可以不经认证就连接到 Kafka 集群。
在生产环境中,强烈不建议使用这种协议,因为它不提供任何安全保障。

SSL

SSL 提供了一种加密通信的方式,可以保护客户端和服务器之间的数据传输
SSL 需要在 Kafka 代理(Broker)和客户端之间建立信任关系,通常是通过 SSL 证书来实现的。
SSL 可以单独使用,也可以与其他认证协议(如 SASL)结合使用,提供更高级别的安全性。

SASL/PLAIN

SASL/PLAIN 是一种基于用户名和密码的简单认证机制。
客户端需要提供有效的用户名和密码才能连接到 Kafka 集群。
SASL/PLAIN 通常与 SSL 协议结合使用,以防止明文传输用户名和密码。

SASL/SCRAM

SASL/SCRAM 是一种更安全的基于挑战-响应的认证机制。
SASL/SCRAM 支持两种变体:SCRAM-SHA-256 和 SCRAM-SHA-512。
SCRAM 使用 HMAC 和随机数来对密码进行哈希计算,而不会在网络上传输明文密码。
SCRAM 通常也与 SSL 结合使用,以提供更高的安全性。

SASL/GSSAPI (Kerberos)


SASL/GSSAPI 是基于 Kerberos 的认证协议。
Kerberos 是一种广泛使用的网络认证协议,提供了集中式的认证和授权服务。
Kerberos 使用票据(Ticket)系统来验证客户端身份,而不是直接传输密码。
Kerberos 认证通常被认为是企业级环境中最安全的认证方式之一。

SASL/OAUTHBEARER


SASL/OAUTHBEARER 是一种使用 OAuth 2.0 访问令牌(Access Token)进行认证的协议。
OAuth 2.0 是一种广泛使用的授权框架,常用于授权第三方应用访问用户数据。
SASL/OAUTHBEARER 需要客户端获取有效的 OAuth 2.0 访问令牌,并在连接 Kafka 时提供该令牌进行认证。

引入依赖,不用配置version
  1. <dependency>
  2. <groupId>org.springframework.kafka</groupId>
  3. <artifactId>spring-kafka</artifactId>
  4. </dependency>
KafkaConfiguration 公共配置
  1. @Data
  2. @Configuration
  3. public class KafkaConfiguration {
  4. /**
  5. * 主机地址
  6. */
  7. @Value("${kafka.server-host}")
  8. private String bootstrapServers;
  9. /**
  10. * sasl 认证账号
  11. */
  12. @Value("${iot.kafka.sasl.username:admin}")
  13. private String userName;
  14. /**
  15. * sasl 密码
  16. */
  17. @Value("${iot.kafka.sasl.password:iot@2021}")
  18. private String password;
  19. }
KafkaConsumerConfiguration 消费者配置
  1. @Data
  2. @Configuration
  3. public class KafkaConsumerConfiguration {
  4. /**
  5. * 默认组id
  6. */
  7. @Value("${iot.kafka.consumer.properties.group-id:default-group}")
  8. private String groupId;
  9. @Value("${iot.kafka.consumer.properties.fetch-max-wait:5000}")
  10. private Integer fetchMaxWait;
  11. /**
  12. * 此设置限制每次调用poll返回的消息数,这样可以更容易的预测每次poll间隔要处理的最大值。通过调整此值,可以减少poll间隔,减少重新平衡分组的
  13. */
  14. @Value("${iot.kafka.consumer.properties.max-poll-record:100}")
  15. private Integer maxPollRecordsConfig;
  16. /**
  17. * 增大poll的间隔,可以为消费者提供更多的时间去处理返回的消息(调用poll(long)返回的消息,通常返回的消息都是一批),缺点是此值越大将会延迟组重新平衡。
  18. */
  19. @Value("${iot.kafka.consumer.properties.max-poll-interval-ms:100}")
  20. private Integer maxPollIntervalConfig;
  21. /**
  22. * 是否开启自动提交
  23. */
  24. @Value("${iot.kafka.consumer.properties.enable-auto-commit:#{false}}")
  25. private boolean enableAutoCommitConfig;
  26. /**
  27. * 消费策略
  28. * earliest 当各分区下有已提交的offset时,从提交的offset开始消费;无提交的offset时,从头开始消费
  29. * latest 当各分区下有已提交的offset时,从提交的offset开始消费;无提交的offset时,消费新产生的该分区下的数据
  30. * none topic各分区都存在已提交的offset时,从offset后开始消费;只要有一个分区不存在已提交的offset,则抛出异常
  31. */
  32. @Value("${iot.kafka.consumer.properties.auto-offset-reset:earliest}")
  33. private String autoOffsetResetConfig;
  34. @Value("${iot.kafka.consumer.properties.auto-commit-interval:1000}")
  35. private String autoCommitIntervalMsConfig;
  36. @Value("${iot.kafka.consumer.properties.session-timeout:30000}")
  37. private String sessionTimeoutMsConfig;
  38. }
KafkaListenerConfiguration 监听配置
  1. @Data
  2. @Configuration
  3. public class KafkaListenerConfiguration {
  4. /**
  5. * 启用线程数(提高并发)
  6. */
  7. @Value("${iot.kafka.listener.concurrency:3}")
  8. private Integer concurrency;
  9. /**
  10. * 手动提交的方式,当enable-auto-commit: false时起作用
  11. * manual:手动调用Acknowledgment.acknowledge()后立即提交
  12. * record:当每一条记录被消费者监听器(ListenerConsumer)处理之后提交
  13. * batch:当每一批poll()的数据被消费者监听器(ListenerConsumer)处理之后提交
  14. * time: 当每一批poll()的数据被消费者监听器(ListenerConsumer)处理之后,距离上次提交时间大于TIME时提交
  15. * count:当每一批poll()的数据被消费者监听器(ListenerConsumer)处理之后,被处理record数量大于等于COUNT时提交
  16. * count_time:当每一批poll()的数据被消费者监听器(ListenerConsumer)处理之后, 手动调用Acknowledgment.acknowledge()后提交
  17. */
  18. @Value("${iot.kafka.listener.ack-mode:manual_immediate}")
  19. private String ackMode;
  20. /**
  21. * 消费超时时间
  22. */
  23. @Value("${iot.kafka.listener.poll-timeout:3000}")
  24. private Long pollTimeout;
  25. /**
  26. * 是否开启批量处理
  27. */
  28. @Value("${iot.kafka.listener.batch_listener:#{true}}")
  29. private Boolean batchListener;
  30. }
KafkaProducerConfiguration 生产者配置
  1. @Data
  2. @Configuration
  3. public class KafkaProducerConfiguration {
  4. /**
  5. * 重试次数 默认值0
  6. */
  7. @Value("${iot.kafka.producer.retries:0}")
  8. private Integer retries;
  9. /**
  10. * acks = 0 如果设置为零,则生产者将不会等待来自服务器的任何确认,该记录将立即添加到套接字缓冲区并视为已发送。在这种情况下,无法保证服务器已收到记录,并且重试配置将不会生效(因为客户端通常不会知道任何故障),为每条记录返回的偏移量始终设置为 - 1。
  11. * acks = 1 这意味着leader会将记录写入其本地日志,但无需等待所有副本服务器的完全确认即可做出回应,在这种情况下,如果leader在确认记录后立即失败,但在将数据复制到所有的副本服务器之前,则记录将会丢失。
  12. * acks = all 这意味着leader将等待完整的同步副本集以确认记录,这保证了只要至少一个同步副本服务器仍然存活,记录就不会丢失,这是最强有力的保证,这相当于acks = -1 的设置。
  13. */
  14. @Value("${iot.kafka.producer.acks:all}")
  15. private String acks;
  16. /**
  17. * 指定缓存的大小,生产者缓存每个分区未发送的消息。默认 16384
  18. */
  19. @Value("${iot.kafka.producer.batch-size:16384}")
  20. private Integer batchSize;
  21. /**
  22. * 生产者发送请求之前等待一段时间,设置等待时间是希望更多地消息填补到未满的批中。 默认 30
  23. */
  24. @Value("${iot.kafka.producer.properties.linger.ms:30}")
  25. private Integer lingerMs;
  26. /**
  27. * 通过KafkaProducer发送出去的消息都是先进入到客户端本地的内存缓冲里,然后把很多消息收集成一个一个的Batch,再发送到Broker上去的 默认32m
  28. */
  29. @Value("${iot.kafka.producer.buffer-memory:33554432}")
  30. private Integer bufferMemory;
  31. }
工厂配置
ConsumerFactoryBuilder 消费者工厂
  1. @Configuration
  2. public class ConsumerFactoryBuilder {
  3. @Autowired
  4. private KafkaConfiguration kafkaConfiguration;
  5. @Autowired
  6. private KafkaConsumerConfiguration kafkaConsumerConfiguration;
  7. @Autowired
  8. private KafkaListenerConfiguration kafkaListenerConfiguration;
  9. /**
  10. * 消费者配置
  11. *
  12. * @return properties
  13. */
  14. @Bean
  15. public Map<String, Object> consumerConfigs() {
  16. Map<String, Object> props = new ConcurrentHashMap<>();
  17. //配置地址
  18. props.put(ConsumerConfig.BOOTSTRAP_SERVERS_CONFIG, kafkaConfiguration.getBootstrapServers());
  19. //消费者组 默认组id
  20. props.put(ConsumerConfig.GROUP_ID_CONFIG, kafkaConsumerConfiguration.getGroupId());
  21. //是否开启自动提交
  22. props.put(ConsumerConfig.ENABLE_AUTO_COMMIT_CONFIG, kafkaConsumerConfiguration.isEnableAutoCommitConfig());
  23. /* 消费策略
  24. * earliest 当各分区下有已提交的offset时,从提交的offset开始消费;无提交的offset时,从头开始消费
  25. * latest 当各分区下有已提交的offset时,从提交的offset开始消费;无提交的offset时,消费新产生的该分区下的数据
  26. * none topic各分区都存在已提交的offset时,从offset后开始消费;只要有一个分区不存在已提交的offset,则抛出异常
  27. */
  28. props.put(ConsumerConfig.AUTO_OFFSET_RESET_CONFIG, kafkaConsumerConfiguration.getAutoOffsetResetConfig());
  29. //消费者默认等待服务响应时间(毫秒)
  30. props.put(ConsumerConfig.FETCH_MAX_WAIT_MS_CONFIG, kafkaConsumerConfiguration.getFetchMaxWait());
  31. props.put(ConsumerConfig.AUTO_COMMIT_INTERVAL_MS_CONFIG, kafkaConsumerConfiguration.getAutoCommitIntervalMsConfig());
  32. props.put(ConsumerConfig.SESSION_TIMEOUT_MS_CONFIG, kafkaConsumerConfiguration.getSessionTimeoutMsConfig());
  33. props.put(ConsumerConfig.MAX_POLL_RECORDS_CONFIG, kafkaConsumerConfiguration.getMaxPollRecordsConfig());
  34. props.put(ConsumerConfig.MAX_POLL_INTERVAL_MS_CONFIG, kafkaConsumerConfiguration.getMaxPollIntervalConfig());
  35. //key序列化器选择
  36. props.put(ConsumerConfig.KEY_DESERIALIZER_CLASS_CONFIG, "org.apache.kafka.common.serialization.StringDeserializer");
  37. //value序列化器选择
  38. props.put(ConsumerConfig.VALUE_DESERIALIZER_CLASS_CONFIG, "org.apache.kafka.common.serialization.StringDeserializer");
  39. //设置sasl认证
  40. props.put(CommonClientConfigs.SECURITY_PROTOCOL_CONFIG, "SASL_PLAINTEXT");
  41. props.put(SaslConfigs.SASL_MECHANISM, "PLAIN");
  42. props.put(SaslConfigs.SASL_JAAS_CONFIG, "org.apache.kafka.common.security.plain.PlainLoginModule required username='" + kafkaConfiguration.getUserName() + "' password='" + kafkaConfiguration.getPassword() + "';");
  43. return props;
  44. }
  45. /**
  46. * kafka消费者工厂
  47. */
  48. @Bean
  49. public ConsumerFactory<Object, Object> consumerFactory() {
  50. return new DefaultKafkaConsumerFactory(consumerConfigs());
  51. }
  52. /**
  53. * 监听工厂
  54. */
  55. @Bean
  56. KafkaListenerContainerFactory<ConcurrentMessageListenerContainer<Object, Object>> kafkaListenerContainerFactory() {
  57. ConcurrentKafkaListenerContainerFactory<Object, Object> factory = new ConcurrentKafkaListenerContainerFactory<>();
  58. factory.setConsumerFactory(consumerFactory());
  59. //线程数
  60. factory.setConcurrency(kafkaListenerConfiguration.getConcurrency());
  61. //手动提交
  62. factory.getContainerProperties().setAckMode(ContainerProperties.AckMode.MANUAL);
  63. //开启批量处理
  64. factory.setBatchListener(kafkaListenerConfiguration.getBatchListener());
  65. factory.getContainerProperties().setPollTimeout(kafkaListenerConfiguration.getPollTimeout());
  66. return factory;
  67. }
  68. }
ProducerFactoryBuilder 生产者工厂
  1. @Configuration
  2. public class ProducerFactoryBuilder {
  3. @Autowired
  4. private KafkaConfiguration kafkaConfiguration;
  5. @Autowired
  6. private KafkaProducerConfiguration kafkaProducerConfiguration;
  7. /**
  8. * 生产者配置
  9. *
  10. * @return 配置
  11. */
  12. @Bean
  13. public Map<String, Object> producerConfigs() {
  14. Map<String, Object> props = new HashMap<>(11);
  15. //kafka server地址
  16. props.put(ProducerConfig.BOOTSTRAP_SERVERS_CONFIG, kafkaConfiguration.getBootstrapServers());
  17. /*
  18. * acks = 0 如果设置为零,则生产者将不会等待来自服务器的任何确认,该记录将立即添加到套接字缓冲区并视为已发送。在这种情况下,无法保证服务器已收到记录,并且重试配置将不会生效(因为客户端通常不会知道任何故障),为每条记录返回的偏移量始终设置为 - 1
  19. * acks = 1 这意味着leader会将记录写入其本地日志,但无需等待所有副本服务器的完全确认即可做出回应,在这种情况下,如果leader在确认记录后立即失败,但在将数据复制到所有的副本服务器之前,则记录将会丢失。
  20. * acks = all 这意味着leader将等待完整的同步副本集以确认记录,这保证了只要至少一个同步副本服务器仍然存活,记录就不会丢失,这是最强有力的保证,这相当于acks = -1 的设置。
  21. */
  22. props.put(ProducerConfig.ACKS_CONFIG, kafkaProducerConfiguration.getAcks());
  23. //消息发送失败重试次数
  24. props.put(ProducerConfig.RETRIES_CONFIG, kafkaProducerConfiguration.getRetries());
  25. //去缓冲区中一次拉16k的数据,发送到broker
  26. props.put(ProducerConfig.BATCH_SIZE_CONFIG, kafkaProducerConfiguration.getBatchSize());
  27. // 批量发送,延迟为30毫秒,如果30ms内凑不够batch则强制发送,提高并发
  28. props.put(ProducerConfig.LINGER_MS_CONFIG, kafkaProducerConfiguration.getLingerMs());
  29. //设置缓存区大小 32m
  30. props.put(ProducerConfig.BUFFER_MEMORY_CONFIG, kafkaProducerConfiguration.getBufferMemory());
  31. //key序列化器选择
  32. props.put(ProducerConfig.KEY_SERIALIZER_CLASS_CONFIG, "org.apache.kafka.common.serialization.StringSerializer");
  33. //value序列化器选择
  34. props.put(ProducerConfig.VALUE_SERIALIZER_CLASS_CONFIG, "org.apache.kafka.common.serialization.StringSerializer");
  35. //设置sasl认证
  36. props.put(CommonClientConfigs.SECURITY_PROTOCOL_CONFIG, "SASL_PLAINTEXT");
  37. props.put(SaslConfigs.SASL_MECHANISM, "PLAIN");
  38. props.put(SaslConfigs.SASL_JAAS_CONFIG, "org.apache.kafka.common.security.plain.PlainLoginModule required username='" + kafkaConfiguration.getUserName() + "' password='" + kafkaConfiguration.getPassword() + "';");
  39. return props;
  40. }
  41. /**
  42. * Producer Template 配置
  43. */
  44. @Bean
  45. public KafkaTemplate<String, String> kafkaTemplate() {
  46. Map<String, Object> stringObjectMap = producerConfigs();
  47. DefaultKafkaProducerFactory<String, String> objectObjectDefaultKafkaProducerFactory = new DefaultKafkaProducerFactory<>(stringObjectMap);
  48. return new KafkaTemplate<>(objectObjectDefaultKafkaProducerFactory);
  49. }
  50. }
配置文件

kafka:
  server-host: 192.168.1.113:9048

使用示例
  1. @Slf4j
  2. @RestController
  3. @RequestMapping("test")
  4. public class TestController {
  5. @Autowired
  6. private KafkaTemplate<String, String> kafkaTemplate;
  7. @PostMapping("test")
  8. public RestResult test() {
  9. kafkaTemplate.send("TOPIC_NAME", 0, "key", "this is a message");
  10. return RestResult.wrapSuccessResponse();
  11. }
  12. @KafkaListener(topics = "TOPIC_NAME", groupId = "MyGroup1", containerFactory = "kafkaListenerContainerFactory")
  13. public void kafkaListener(List<ConsumerRecord<?, ?>> records, Acknowledgment ack) {
  14. for (ConsumerRecord item : records) {
  15. System.out.printf("topic is %s, offset is %d,partition is %s, value is %s \n", item.topic(), item.offset(), item.partition(), item.value());
  16. log.info("topic is : {}, offset is : {},partition is : {}, value is : {}",item.topic(), item.offset(), item.partition(), item.value());
  17. }
  18. ack.acknowledge();
  19. }
  20. }

声明:本文内容由网友自发贡献,不代表【wpsshop博客】立场,版权归原作者所有,本站不承担相应法律责任。如您发现有侵权的内容,请联系我们。转载请注明出处:https://www.wpsshop.cn/w/喵喵爱编程/article/detail/840408
推荐阅读
相关标签
  

闽ICP备14008679号