GBase 8a
运维管理
文章
kafka的认证机制
发表于2026-01-04 10:16:1431次浏览0个评论
自0.9.0.0版本开始,kafka正常引入了认证机制,用于实现基础的安全用户认证,这是将kafka上云或进行多租户管理的必要步骤。目前来说,kafka支持基于SSL和SASL的安全认证机制。
基于SSL的认证主要是指broker和客户端的双路认证。SASL可以用作客户端认证,SASL是提供认证和数据安全服务的框架。kafka支持的SASL机制有5种,分别在不同的版本引入的,可以通过使用的kafka版本来选择使用哪种认证机制。
1、 GSSAPI: 也就是kerberos使用的安全接口,是在0.9版本中引入的;
2、 PLAIN: 是使用简单的用户名/密码认证的机制,在0.10版本引入;
3、 SCRAM: 主要用于解决PLAIN机制安全问题的新机制,是在0.10.2版本中引入的;
4、OAUTHBEARER: 基于OAuth2认证框架的新机制,在2.0版本中引进;
5、Delegation Token: 补充现有的SASL机制的轻量级认证机制,是在1.1.0版本被引入的;
评论
登录后才可以发表评论
热门帖子
- 12025-12-01浏览数:182759
- 22023-05-09浏览数:25044
- 42023-09-25浏览数:18519
- 52020-05-11浏览数:17526