【发布时间】:2020-09-03 12:59:26
【问题描述】:
我试图从 kafka 代理的角度了解 kerberos 身份验证和票证验证的复杂性。我会总结一下步骤。
- Kafka 客户端通过 KDC 服务器进行身份验证。
- Kafka 客户端获取票证。
- Kafka 客户端将消息发布到代理。
- Kafka 代理对客户端进行身份验证
我的问题是,kafka 经纪人会验证 kafka 客户端发送的票证吗?经纪人方面到底发生了什么? kafka broker 是如何知道 kafka 客户端发送了有效的未过期票证的?
问候 帕万
【问题讨论】:
-
注意:这不是一个特别的 Kafka 问题,因为任何 Kerberized 环境都会有类似的行为。另外,如果您真的想知道这部分是如何工作的,可以使用 Kafka 源代码。
标签: apache-kafka kerberos