【发布时间】:2019-01-30 04:02:12
【问题描述】:
我正在使用 Kafka 并已启用 kerberos(使用 GSSAPI 的 SASL_PLAINTEXT)进行 kerberos 身份验证。我正在尝试了解 kerberos 如何在此处用于代理间身份验证,因为我在这里没有看到有关客户端的 jaas 配置的任何信息。
server.properties:
security.inter.broker.protocol=SASL_PLAINTEXT
sasl.mechanism.inter.broker.protocol=GSSAPI
sasl.kerberos.service.name=kafka
advertised.listeners=SASL_PLAINTEXT://host1:9092
使用的 jaas 配置文件。
KafkaServer {
com.sun.security.auth.module.Krb5LoginModule required
useKeyTab=true
storeKey=true
keyTab="/local/kafka/config/kafka_server.keytab"
principal="kafka/host1@Example.com";
};
【问题讨论】:
标签: apache-kafka kerberos