【发布时间】:2020-07-28 16:08:39
【问题描述】:
我为 Kafka 部署了 Strimzi 运算符并启用了 TLS/ACL,现在我被卡住了!如何在创建 9093 个传递用户时运行 producer.sh/consumer.sh?
以下是在端口 9092 上禁用 ACL 的命令:
kubectl -n myproject run kafka-producer -ti --image=strimzi/kafka:0.14.0-kafka-2.3.0 --rm=true --restart=Never -- bin/kafka-console-producer.sh --broker-list my-cluster-kafka-bootstrap:9092
但是如果我在上述命令中启用 ACL、TLS 并使用 9093,那么我应该如何传递 Kafka 用户详细信息进行身份验证?
@Jakub @ppatierno 将很高兴收到您的帮助。
非常感谢, 苏迪尔
【问题讨论】:
-
@Jakub 你能帮忙吗?
-
你在9093端口开启了什么样的认证机制?你创建了 KafkaUser 吗?
-
@Jakub 感谢您的回复,启用了 TLS 和 ACL(简单)授权。我试过这个脚本github.com/strimzi/client-examples/blob/master/scripts/run.sh & 生成的文件复制到 kafka srimzi pod 的 /tmp 路径 & 运行 producer.sh 如下一个评论方式但没有运气.. 获得匿名用户没有我的主题权限,但使用创建的密钥库对所有主题具有完全权限的 hello-world-producer user.crt 和 user.key 打印在 acls.sh 输出中。
-
/opt/kafka/bin/kafka-console-producer.sh --broker-list my-cluster-kafka-bootstrap:9092 --topic my-topic \ --producer-property 安全性。协议=SSL \ --producer-property ssl.keystore.type=PKCS12 \ --producer-property ssl.keystore.type=ssl.truststore.type=PKCS12 --producer-property ssl.truststore.password=9949183896 \ --生产者属性 ssl.truststore.location=/tmp/acheck/truststore.p12 \ --producer-property ssl.keystore.location=/tmp/acheck/keystore.p12 \ --producer-property ssl.keystore.password=9949183896
-
我认为该命令是正确的。您当然需要连接到 TLS 的端口 9093,而不是 9092。这对您有用吗?如果不是,您得到的错误究竟是什么?
标签: apache-kafka kafka-consumer-api kafka-producer-api strimzi