【问题标题】:Who is setting up the authorizations for kafka cluster谁在为 kafka 集群设置权限
【发布时间】:2017-04-01 13:09:19
【问题描述】:

我有一个 3 节点 Kafka 集群和 2 个用于生产者和消费者的 kafka 客户端。我已启用 SSL 身份验证。我想为集群启用授权。我在代理节点的 server.properties 中添加了以下属性。

authorizer.class.name=kafka.security.auth.SimpleAclAuthorizer

我知道存储acl信息的是zookeeper。我想知道谁可以为不同的客户设置授权。以及权限是如何设置的?

【问题讨论】:

    标签: security apache-kafka


    【解决方案1】:

    设置authorizer.class.name=kafka.security.auth.SimpleAclAuthorizer 后,集群会通过授权检查与代理的每个连接。

    谁可以为不同的客户设置授权?
    认为任何可以执行 kafka-acls.sh 可执行文件的用户都可以设置授权。如果你需要限制只有你自己的能力,你可以将文件的权限更改为 700。

    授权是如何设置的?
    设置SimpleAclAuthorizer 后,默认情况下,除非在 ACL 中指定,否则不允许用户访问任何资源。您可以按如下方式添加新的 ACL:

    bin/kafka-acls --authorizer-properties zookeeper.connect=localhost:2181 --add --allow-principal User:Bob --allow-principal User:Alice --allow-host 198.51.100.0 --allow-host 198.51.100.1 --operation Read --operation Write --topic Test-topic
    

    上述命令添加了一个 ACL,表示允许用户 Bob 和 Alice 从主机 198.51.100.0,198.51.100.1 连接,对主题“Test-topic”进行“读取”和“写入”操作。添加和删​​除 ACL 已经解释清楚 here
    如果您还有任何疑问,请告诉我。

    【讨论】:

      猜你喜欢
      • 2016-11-15
      • 1970-01-01
      • 2019-06-20
      • 2012-04-18
      • 2018-09-02
      • 2016-09-22
      • 2019-05-14
      • 1970-01-01
      • 1970-01-01
      相关资源
      最近更新 更多