GBase 8a
运维管理
文章

GBase8a MPP和kafka的认证机制的支持

发表于2025-12-10 16:11:1522次浏览2个评论

一、什么是认证机制?

所谓认证,又称“验证” “鉴权”,英文是authentication,是通过一定的手段,完成对用户身份的确认。认证的主要目的是确认当前声称某种身份的用户确实是所声称的用户。注意不要与授权(authorization)混淆。授权一般是指对信息安全或计算机安全相关的资源定义与授予相应的访问权限。

简单来区分就是,认证要解决的是你证明你是你的问题,授权要解决的则是你能做什么的问题。

 

二、kafka的认证机制

自0.9.0.0版本开始,kafka正常引入了认证机制,用于实现基础的安全用户认证,这是将kafka上云或进行多租户管理的必要步骤。目前来说,kafka支持基于SSL和SASL的安全认证机制。

 

基于SSL的认证主要是指broker和客户端的双路认证。SASL可以用作客户端认证,SASL是提供认证和数据安全服务的框架。kafka支持的SASL机制有5种,分别在不同的版本引入的,可以通过使用的kafka版本来选择使用哪种认证机制。

1、  GSSAPI: 也就是kerberos使用的安全接口,是在0.9版本中引入的;

2、  PLAIN: 是使用简单的用户名/密码认证的机制,在0.10版本引入;

3、  SCRAM: 主要用于解决PLAIN机制安全问题的新机制,是在0.10.2版本中引入的;

4、OAUTHBEARER: 基于OAuth2认证框架的新机制,在2.0版本中引进;

5、Delegation Token: 补充现有的SASL机制的轻量级认证机制,是在1.1.0版本被引入的;

评论

登录后才可以发表评论
用户头像
柒柒天晴发表于 2个月前
学习了
GBase用户51890发表于 2个月前
厉害了