【问题标题】:Can produce to kafka topic even after configuring ACL配置 ACL 后也可以生成到 kafka 主题
【发布时间】:2016-06-19 09:25:21
【问题描述】:

我是 Kafka 的新手,我需要为一个主题配置 ACL,我在下面尝试过:-

./kafka-acls.sh --authorizer-properties zookeeper.connect=localhost:2181 \ --add --allow-principal User:Bob \  --producer --topic newtopic

理想情况下,不应允许 Bob 以外的任何生产者在主题上生产,但我可以通过以下生产者配置对其进行生产。

    Properties props = new Properties();
    props.put("bootstrap.servers", "localhost:9092");
    props.put("client.id", "DemoProducer");
    props.put("key.serializer", "org.apache.kafka.common.serialization.StringSerializer");
    props.put("value.serializer", "org.apache.kafka.common.serialization.StringSerializer");
    producerConfig = new KafkaProducer<String, String>(props);
    this.topic = topic;
    this.isAsync = isAsync;

是否需要更多生产者配置来激活ACL,请建议。

【问题讨论】:

    标签: java apache-kafka kafka-producer-api


    【解决方案1】:

    @Apollo : 可能有很多事情......你可以通过 ip 地址/用户名等来阻止。我相信您错过了在 Server.properties 中添加以下属性的一件事

    authorizer.class.name=kafka.security.auth.SimpleAclAuthorizer

    -- 添加此行将使 ACL 能够通过 SimpleAclAuthorizer 工作。 -- Kafka默认自带参数authorizer.class.name定义的kafka.security.auth.SimpleAclAuthorizer

    您可以尝试以下设置,这可能会给出完整的想法。

    https://github.com/Symantec/kafka-security-0.9

    【讨论】:

      猜你喜欢
      • 2016-11-29
      • 1970-01-01
      • 1970-01-01
      • 2022-01-21
      • 2021-08-17
      • 2021-08-26
      • 1970-01-01
      • 2018-03-26
      • 1970-01-01
      相关资源
      最近更新 更多