当前位置:   article > 正文

Kafka安全认证机制详解之SASL_PLAIN_kafka sasl认证,2024年最新2024疫情期间八家大厂的网络安全面试经历和真题整理_kafka登录认证

kafka登录认证

scp /opt/kafka_2.13-2.6.0/config/server.properties root@kafka3-73085:/opt/kafka_2.13-2.6.0/config/


### 增加kafka的权限配置信息



  • 1
  • 2
  • 3
  • 4
  • 5

编辑配置文件

vim /opt/kafka_2.13-2.6.0/config/kafka_server_jaas.conf

增加以下配置

增加了两个用户 admin用户和tly用户,配置文件中间不能有注释

KafkaServer {
org.apache.kafka.common.security.plain.PlainLoginModule required
username=“admin”
password=“123456”
user_admin=“123456”
user_tly=“123456”;
};

分发配置文件

scp kafka_server_jaas.conf root@kafka2-73085:/opt/kafka_2.13-2.6.0/config/

scp kafka_server_jaas.conf root@kafka3-73085:/opt/kafka_2.13-2.6.0/config/


上面配置是新增了两个用户,admin和tly,这两个用户都是普通用户,KafkaServer中的username、password配置的用户和密码,是用来broker和broker连接认证。在本例中,admin是代理broker间通信的用户。user\_userName配置为连接到broker的所有用户定义密码,broker使用这些验证所有客户端连接,包括来自其他broker的连接。


### 将JAAS位置作为JVM参数传递给broker



  • 1
  • 2
  • 3
  • 4
  • 5
  • 6
  • 7
  • 8

编辑 kafka-run-class.sh

vim /opt/kafka_2.13-2.6.0/bin/kafka-run-class.sh

更改第219行

export KAFKA_OPTS=“-Djava.security.auth.login.config=/opt/kafka_2.13-2.6.0/config/kafka_server_jaas.conf”

分发脚本

scp kafka-run-class.sh root@kafka2-73085:/opt/kafka_2.13-2.6.0/bin/kafka-run-class.sh
scp kafka-run-class.sh root@kafka2-73085:/opt/kafka_2.13-2.6.0/bin/kafka-run-class.sh


### 启动kafka集群



  • 1
  • 2
  • 3
  • 4
  • 5

kafka-server-start.sh -daemon /opt/kafka_2.13-2.6.0/config/server

声明:本文内容由网友自发贡献,不代表【wpsshop博客】立场,版权归原作者所有,本站不承担相应法律责任。如您发现有侵权的内容,请联系我们。转载请注明出处:https://www.wpsshop.cn/w/盐析白兔/article/detail/758925
推荐阅读
相关标签
  

闽ICP备14008679号