Kafka認證方式
更新時間 2024-02-22 11:03:21
最近更新時間: 2024-02-22 11:03:21
分享文章
本章節介紹Kafka認證方式。
PLAINTEXT方式
無安全認證方式,僅需輸入IP和端口進行連接。
圖 PLAINTEXT

SASL_PLAINTEXT認證
使用SASL機制連接Kafka,需要設置SASL相關配置。
圖 SASL_PLAINTEXT

表 參數信息
| 參數 | 描述 |
|---|---|
| SASL機制 | 用于客戶端連接的SASL機制,支持以下四項,Kafka server默認是 GSSAPI 機制。 GSSAPI PLAIN SCRAM-SHA-256 SCRAM-SHA-512 |
| 令牌委托 | 是否為委托令牌鑒權,SASL機制選擇“SCRAM-SHA-256”或者“SCRAM-SHA-512”時可見。 |
| 用戶名 | 登錄使用的用戶名。 |
| 密碼 | 登錄使用的密碼 |
SSL認證
使用SSL加密方式連接Kafka,需要設置SSL相關配置。
圖 SSL

表 參數信息
| 參數 | 描述 |
|---|---|
| Truststore證書 | 后綴名為jks的SSL證書。 |
| Truststore證書密碼 | 證書對應的秘鑰。 |
| 主機名端點識別算法 | 指定通過服務端證書驗證服務端主機名的端點識別算法,選填,不填表示禁用主機名驗證。 |
| SSL雙向認證 | 是否開啟SSL雙向認證。 |
| Keystore證書 | SSL雙向認證開啟可見,需要上傳后綴名為jks的雙向認證證書。 |
| Keystore證書密碼 | SSL雙向認證開啟可見,SSL雙向認證證書對應的秘鑰。 |
| Keystore私鑰密碼 | 選填,Keystore證書中私鑰的密碼。 |
SASL_SSL認證
使用SASL及SSL加密認證方式,需要設置SSL及SASL相關參數配置信息,可參考[SASL_PLAINTEXT認證]( " ")和[SSL認證]( " ")。
圖 SASL_SSL
