GBase 8a
运维管理
文章

kafka的认证机制

发表于2026-01-04 10:16:1431次浏览0个评论

自0.9.0.0版本开始,kafka正常引入了认证机制,用于实现基础的安全用户认证,这是将kafka上云或进行多租户管理的必要步骤。目前来说,kafka支持基于SSL和SASL的安全认证机制。

 

基于SSL的认证主要是指broker和客户端的双路认证。SASL可以用作客户端认证,SASL是提供认证和数据安全服务的框架。kafka支持的SASL机制有5种,分别在不同的版本引入的,可以通过使用的kafka版本来选择使用哪种认证机制。

1、  GSSAPI: 也就是kerberos使用的安全接口,是在0.9版本中引入的;

2、  PLAIN: 是使用简单的用户名/密码认证的机制,在0.10版本引入;

3、  SCRAM: 主要用于解决PLAIN机制安全问题的新机制,是在0.10.2版本中引入的;

4、OAUTHBEARER: 基于OAuth2认证框架的新机制,在2.0版本中引进;

5、Delegation Token: 补充现有的SASL机制的轻量级认证机制,是在1.1.0版本被引入的;

评论

登录后才可以发表评论