【问题标题】:Kstreams how to restrict creating intermediate topicsKstreams如何限制创建中间主题
【发布时间】:2019-08-05 20:18:39
【问题描述】:

运营团队有没有办法限制应用团队在 kafka 集群上创建 kafka 流中间主题?

【问题讨论】:

标签: apache-kafka apache-kafka-streams apache-kafka-security


【解决方案1】:

Kafka 提供authorisation mechanisms,更准确地说,是一个可插拔的Authorizer。 您可以通过在server.properties 中包含以下配置来使用Kafka 提供的简单Authorizer 实现

authorizer.class.name=kafka.security.auth.SimpleAclAuthorizer

或者您可以创建自己的实现Authorizer 接口的类。同样,您需要在server.properties 代理配置文件中提供authorizer.class.name

配置授权方后,对资源的访问权限仅限于超级用户,因此如果资源没有关联的 ACL,则访问权限仅限于这些超级用户。要定义超级用户,您只需将它们包含在server.properties 配置中即可;

super.users=User:Bob;User:Alice

这是默认行为,可以通过在server.properties文件中包含以下配置来修改

allow.everyone.if.no.acl.found=true

这实质上是在没有配置 ACL 时允许对每个用户进行访问。

【讨论】:

    猜你喜欢
    • 1970-01-01
    • 2019-10-26
    • 2022-01-21
    • 2020-04-24
    • 2021-03-08
    • 2019-07-30
    • 1970-01-01
    • 1970-01-01
    • 2014-08-23
    相关资源
    最近更新 更多