【发布时间】:2019-08-05 20:18:39
【问题描述】:
运营团队有没有办法限制应用团队在 kafka 集群上创建 kafka 流中间主题?
【问题讨论】:
标签: apache-kafka apache-kafka-streams apache-kafka-security
运营团队有没有办法限制应用团队在 kafka 集群上创建 kafka 流中间主题?
【问题讨论】:
标签: apache-kafka apache-kafka-streams apache-kafka-security
Kafka 提供authorisation mechanisms,更准确地说,是一个可插拔的Authorizer。
您可以通过在server.properties 中包含以下配置来使用Kafka 提供的简单Authorizer 实现
authorizer.class.name=kafka.security.auth.SimpleAclAuthorizer
或者您可以创建自己的实现Authorizer 接口的类。同样,您需要在server.properties 代理配置文件中提供authorizer.class.name。
配置授权方后,对资源的访问权限仅限于超级用户,因此如果资源没有关联的 ACL,则访问权限仅限于这些超级用户。要定义超级用户,您只需将它们包含在server.properties 配置中即可;
super.users=User:Bob;User:Alice
这是默认行为,可以通过在server.properties文件中包含以下配置来修改
allow.everyone.if.no.acl.found=true
这实质上是在没有配置 ACL 时允许对每个用户进行访问。
【讨论】: