kafka認證方式

kafka認證方式

kafka具有三種大類認證方式幸逆,SSL棍辕、SASL暮现、Delegation Token三種認證。其中SSL是證書驗證楚昭,于SSL的認證主要是指Broker和客戶端的雙路認證栖袋,Broker和客戶端互相認對方的證書。SASL是主要使用的幾種方式抚太。以下是對于幾種方式的詳細介紹塘幅。

認證方式介紹

SASL/GSSAPI:kerberos認證方式,一般使用隨機密碼的keytab認證方式凭舶,密碼是加密的晌块,也是企業(yè)里使用最多的認證方式;

SASL/PLAIN:這種方式其實就是一個賬號/密碼的認證方式帅霜,不過它有很多缺陷匆背,比如用戶名密碼是存儲在文件中,不能動態(tài)添加身冀,密碼明文等等钝尸!好處是足夠簡單;

SASL/SCRAM:針對SASL/PLAIN方式的不足而提供的另一種認證方式搂根。這種方式的用戶名/密碼是存儲中zookeeper的珍促,因此能夠支持動態(tài)添加用戶。該種認證方式還會使用sha256或sha512對密碼加密剩愧,安全性相對會高一些猪叙,在0.10.2版本引入;

SASL/OAUTHBEARER:是基于OAuth 2.0的認證框架仁卷,實現(xiàn)較為復(fù)雜穴翩,目前業(yè)內(nèi)應(yīng)該較少使用。

注:主要是server_jass文件和client_jaas文件配置內(nèi)容的不一樣锦积。

SSL方式的jaas文件配置

server端:
image

client端:
image

SASL/GSSAPI(kerberos方式)

Jaas文件:
image

SASL/PLAIN方式(賬號密碼方式芒帕,明文)

server端:
image

client端:
image

SASL/SCRAM方式

image

代碼連接方式

kereros(GSSAPI)

添加參數(shù):
image

SASL/ PLAIN

image

Delegation Token

基于Delegation Token的認證是一種輕量級的認證機制,使用Delegation Token Broker和客戶端在作認證的時候丰介,能夠直接使用這個token背蟆,不是每次都去KDC獲取對應(yīng)的ticket或傳輸Keystore文件,是對SASL認證機制的補充哮幢。

?著作權(quán)歸作者所有,轉(zhuǎn)載或內(nèi)容合作請聯(lián)系作者
  • 序言:七十年代末带膀,一起剝皮案震驚了整個濱河市,隨后出現(xiàn)的幾起案子橙垢,更是在濱河造成了極大的恐慌本砰,老刑警劉巖,帶你破解...
    沈念sama閱讀 218,858評論 6 508
  • 序言:濱河連續(xù)發(fā)生了三起死亡事件钢悲,死亡現(xiàn)場離奇詭異点额,居然都是意外死亡舔株,警方通過查閱死者的電腦和手機,發(fā)現(xiàn)死者居然都...
    沈念sama閱讀 93,372評論 3 395
  • 文/潘曉璐 我一進店門还棱,熙熙樓的掌柜王于貴愁眉苦臉地迎上來载慈,“玉大人,你說我怎么就攤上這事珍手“煺。” “怎么了?”我有些...
    開封第一講書人閱讀 165,282評論 0 356
  • 文/不壞的土叔 我叫張陵琳要,是天一觀的道長寡具。 經(jīng)常有香客問我,道長稚补,這世上最難降的妖魔是什么童叠? 我笑而不...
    開封第一講書人閱讀 58,842評論 1 295
  • 正文 為了忘掉前任,我火速辦了婚禮课幕,結(jié)果婚禮上厦坛,老公的妹妹穿的比我還像新娘。我一直安慰自己乍惊,他們只是感情好杜秸,可當(dāng)我...
    茶點故事閱讀 67,857評論 6 392
  • 文/花漫 我一把揭開白布。 她就那樣靜靜地躺著润绎,像睡著了一般撬碟。 火紅的嫁衣襯著肌膚如雪。 梳的紋絲不亂的頭發(fā)上莉撇,一...
    開封第一講書人閱讀 51,679評論 1 305
  • 那天呢蛤,我揣著相機與錄音,去河邊找鬼稼钩。 笑死顾稀,一個胖子當(dāng)著我的面吹牛达罗,可吹牛的內(nèi)容都是我干的坝撑。 我是一名探鬼主播,決...
    沈念sama閱讀 40,406評論 3 418
  • 文/蒼蘭香墨 我猛地睜開眼粮揉,長吁一口氣:“原來是場噩夢啊……” “哼巡李!你這毒婦竟也來了?” 一聲冷哼從身側(cè)響起扶认,我...
    開封第一講書人閱讀 39,311評論 0 276
  • 序言:老撾萬榮一對情侶失蹤侨拦,失蹤者是張志新(化名)和其女友劉穎,沒想到半個月后辐宾,有當(dāng)?shù)厝嗽跇淞掷锇l(fā)現(xiàn)了一具尸體狱从,經(jīng)...
    沈念sama閱讀 45,767評論 1 315
  • 正文 獨居荒郊野嶺守林人離奇死亡膨蛮,尸身上長有42處帶血的膿包…… 初始之章·張勛 以下內(nèi)容為張勛視角 年9月15日...
    茶點故事閱讀 37,945評論 3 336
  • 正文 我和宋清朗相戀三年,在試婚紗的時候發(fā)現(xiàn)自己被綠了季研。 大學(xué)時的朋友給我發(fā)了我未婚夫和他白月光在一起吃飯的照片敞葛。...
    茶點故事閱讀 40,090評論 1 350
  • 序言:一個原本活蹦亂跳的男人離奇死亡,死狀恐怖与涡,靈堂內(nèi)的尸體忽然破棺而出惹谐,到底是詐尸還是另有隱情,我是刑警寧澤驼卖,帶...
    沈念sama閱讀 35,785評論 5 346
  • 正文 年R本政府宣布氨肌,位于F島的核電站,受9級特大地震影響酌畜,放射性物質(zhì)發(fā)生泄漏怎囚。R本人自食惡果不足惜,卻給世界環(huán)境...
    茶點故事閱讀 41,420評論 3 331
  • 文/蒙蒙 一檩奠、第九天 我趴在偏房一處隱蔽的房頂上張望桩了。 院中可真熱鬧,春花似錦埠戳、人聲如沸井誉。這莊子的主人今日做“春日...
    開封第一講書人閱讀 31,988評論 0 22
  • 文/蒼蘭香墨 我抬頭看了看天上的太陽颗圣。三九已至,卻和暖如春屁使,著一層夾襖步出監(jiān)牢的瞬間在岂,已是汗流浹背。 一陣腳步聲響...
    開封第一講書人閱讀 33,101評論 1 271
  • 我被黑心中介騙來泰國打工蛮寂, 沒想到剛下飛機就差點兒被人妖公主榨干…… 1. 我叫王不留蔽午,地道東北人。 一個月前我還...
    沈念sama閱讀 48,298評論 3 372
  • 正文 我出身青樓酬蹋,卻偏偏與公主長得像及老,于是被迫代替她去往敵國和親。 傳聞我的和親對象是個殘疾皇子范抓,可洞房花燭夜當(dāng)晚...
    茶點故事閱讀 45,033評論 2 355

推薦閱讀更多精彩內(nèi)容