CDP实操--配置Ranger Kafka Policy(六)

耀灵2年前技术文章927

1.在 Cloudera Manager 中,导航到Kafka > Configuration。

图片33.png


2.将SSL 客户端身份验证设置为none.

图片34.png



3.将代理间协议设置为 SASL_PLAINTEXT。

security.inter.broker.protocol

图片35.png


4. 单击保存更改

5. 重启 Kafka 服务,选择Action > Restart。


图片36.png


6. 确保它listeners = SASL_PLAINTEXT存在于 Kafka 代理日志中,默认情况下位于/var/log/kafka/server.log.

7. jaas.conf使用缓存的凭据或密钥表创建一个文件。

图片37.png


8jaas.conf配置如下

KafkaClient {

   com.sun.security.auth.module.Krb5LoginModule required

   useKeyTab=true

   keyTab="/mnt/kafka.keytab"

   principal="kafka/worker-1.example.com@EXAMPLE.COM";

};


图片38.png


9. 创建client.properties


使用 Kafka 控制台生产者和消费者进行测试。图片39.png



10.使用 Kafka 控制台生产者和消费者进行测试。


要获取 Kerberos 票证授予票证 (TGT):

图片40.png


11. 验证主题是否存在

图片41.png


图片42.png



12.创建topic test1

root@worker-1:/mnt# kafka-topics --create --partitions 3 -replication-factor 1  --bootstrap-server worker-1:9092 --topic test1 --command-config client.properties

图片43.png


13. 运行kafka生产者


图片44.png


14. 运行kafka消费


root@worker-1:/mnt# kafka-console-consumer --topic test1 --from-beginning --bootstrap-server worker-1:9092 --consumer.config client.properties


图片45.png










相关文章

zookeeper部署

安装前准备修改环境变量在所有zk节点都要执行 1. 编辑/etc/profile文件vim /etc/profile 内容如下:export ZOOKEEPER_HOME=/opt/zookeeper...

Redis 热 key

1、hotkeys该方案只能针对于 key 的过期淘汰策略为 allkeys-lfu 或者 volatile-lfu 的实例。-----查看淘汰策略 config get maxmemory-pol...

企业级大数据安全架构(四)

企业级大数据安全架构(四)

Ranger是支持审计功能的,安装时可以选择审计数据保存的位置,默认支持Solr和HDFS。HDFS的配置比较简单,这里就不赘述了,我们这里使用Ambari默认自带的Solr保存审计日志,下面部署So...

Kubernetes 网络插件

Kubernetes 自身并不提供网络解决方案,允许托管使用第三方的网络解决方案。flannelcalicocanelkube-router......各种 CNI 插件的解决方案: 虚拟网桥(bri...

开源大数据集群部署(二)集群基础环境实施准备

开源大数据集群部署(二)集群基础环境实施准备

1、部署实施Ø  部署实施章节中灰色文本内容为操作命令和配置文件内容。Ø  下文中$表示系统命令解释器开始符号,且表示所有机器都要执行,如出现[hadoop@hd1.dtstack...

containerd搭建keepalived + haproxy

containerd搭建keepalived + haproxy

环境说明ip地址角色172.16.0.100vip172.16.0.11master1,lb1172.16.0.12master2,lb2172.16.0.13master3,lb3keepalive...

发表评论    

◎欢迎参与讨论,请在这里发表您的看法、交流您的观点。