【问题标题】:Understanding kafka interbroker communincation了解 kafka 代理间通信
【发布时间】:2019-01-30 04:02:12
【问题描述】:

我正在使用 Kafka 并已启用 kerberos(使用 GSSAPI 的 SASL_PLAINTEXT)进行 kerberos 身份验证。我正在尝试了解 kerberos 如何在此处用于代理间身份验证,因为我在这里没有看到有关客户端的 jaas 配置的任何信息。

server.properties:

security.inter.broker.protocol=SASL_PLAINTEXT 
sasl.mechanism.inter.broker.protocol=GSSAPI 
sasl.kerberos.service.name=kafka
advertised.listeners=SASL_PLAINTEXT://host1:9092

使用的 jaas 配置文件。

KafkaServer {
    com.sun.security.auth.module.Krb5LoginModule required
    useKeyTab=true
    storeKey=true
    keyTab="/local/kafka/config/kafka_server.keytab"
    principal="kafka/host1@Example.com";
};

【问题讨论】:

    标签: apache-kafka kerberos


    【解决方案1】:

    当我们谈论 inter.broker.protocol 时,每个代理都是其他代理的客户端,您引用的 jaas 配置是代理将用于通信的 jaas 客户端配置。你还想弄清楚什么?

    【讨论】:

    • 我发现下面的“KafkaServer 是每个 KafkaServer/Broker 使用的 JAAS 文件中的部分名称。此部分为代理提供 SASL 配置选项,包括代理为跨代理建立的任何 SASL 客户端连接沟通。”在kafka.apache.org/0110/documentation.html。因此,似乎代理也使用这部分 JAAS 配置作为 jaas 客户端进行代理间通信。
    猜你喜欢
    • 2017-04-08
    • 1970-01-01
    • 1970-01-01
    • 2015-04-26
    • 1970-01-01
    • 1970-01-01
    • 1970-01-01
    • 2014-07-29
    • 1970-01-01
    相关资源
    最近更新 更多