【发布时间】:2018-12-09 23:26:11
【问题描述】:
使用 Kafka 1.1 版
我已经在一个端口上为客户端启用了 SASL,同时使用 PLAINTEXT 将代理间通信移动到另一个端口。
问题是我在为客户端设置 ACL 后发现有关主题和组的信息时遇到了麻烦,如下所述。
server.properties - 在下面添加条目allow.everyone.if.no.acl.found=true
super.users=User:admin (user included in jaas config file)
创建主题“testavro”并按以下方式为其中一个主题设置 ACL:kafka-acls --authorizer kafka.security.auth.SimpleAclAuthorizer --authorizer-properties zookeeper.connect=localhost:2181 --add --allow-principal User:cons --consumer --topic testavro --group testavroCons
和kafka-acls --authorizer kafka.security.auth.SimpleAclAuthorizer --authorizer-properties zookeeper.connect=localhost:2181 --add --allow-principal User:prod --producer --topic testavro
现在生产和消费工作正常。
但是当我尝试使用 kafka-consumer-group 工具来描述 testavroCons 组时,我会收到以下消息:
错误:由于未授权访问组,执行消费者组命令失败:组授权失败。
当我尝试使用 Kafka 工具读取指定消费者组 testavroCons 的偏移量时类似。我看不到他们。我现在什至没有在列表中看到 testavro 主题。
在这种情况下还需要什么其他权限?我知道这是 ACL 问题,但我想避免使用全局规则。 Zookeeper 上或 Zookeeper 与 broker 之间是否缺少某些设置?
【问题讨论】:
标签: apache-kafka