CDP实操--配置Ranger Kafka Policy(六)

耀灵2年前技术文章1095

1.在 Cloudera Manager 中,导航到Kafka > Configuration。

图片33.png


2.将SSL 客户端身份验证设置为none.

图片34.png



3.将代理间协议设置为 SASL_PLAINTEXT。

security.inter.broker.protocol

图片35.png


4. 单击保存更改

5. 重启 Kafka 服务,选择Action > Restart。


图片36.png


6. 确保它listeners = SASL_PLAINTEXT存在于 Kafka 代理日志中,默认情况下位于/var/log/kafka/server.log.

7. jaas.conf使用缓存的凭据或密钥表创建一个文件。

图片37.png


8jaas.conf配置如下

KafkaClient {

   com.sun.security.auth.module.Krb5LoginModule required

   useKeyTab=true

   keyTab="/mnt/kafka.keytab"

   principal="kafka/worker-1.example.com@EXAMPLE.COM";

};


图片38.png


9. 创建client.properties


使用 Kafka 控制台生产者和消费者进行测试。图片39.png



10.使用 Kafka 控制台生产者和消费者进行测试。


要获取 Kerberos 票证授予票证 (TGT):

图片40.png


11. 验证主题是否存在

图片41.png


图片42.png



12.创建topic test1

root@worker-1:/mnt# kafka-topics --create --partitions 3 -replication-factor 1  --bootstrap-server worker-1:9092 --topic test1 --command-config client.properties

图片43.png


13. 运行kafka生产者


图片44.png


14. 运行kafka消费


root@worker-1:/mnt# kafka-console-consumer --topic test1 --from-beginning --bootstrap-server worker-1:9092 --consumer.config client.properties


图片45.png










相关文章

Rancher+dashboard安装部署

Rancher+dashboard安装部署

一、简介1、什么rancherRancher是一个开源软件平台,使组织能够在生产中运行和管理Docker和Kubernetes。使用Rancher,组织不再需要使用一套独特的开源技术从头开始构建容器服...

python-日志分析

1、概述生产中会生成大量的系统日志、应用程序日志、安全日志等等日志,通过对日志的分析可以了解服务器的负载、健康状况,可以分析客户的分布情况、客户的行为,甚至基于这些分析可以做出预测。一般采集流程:日志...

kubernetes调度策略

1、背景在 Kubernetes 中,调度 (scheduling) 指的是确保 Pod 匹配到合适的节点,以便 kubelet 能够运行它们。调度的工作由调度器和控制器协调完成。调度器通过 Kube...

LINUX 安全运维-文件安全

LINUX 安全运维-文件安全

文件的ACL针对文件以及文件夹我们在新建的时候,通常会有一个默认的权限:[rootobogontmplmkdirtest[rootcbogontmp]touchtestxt[rootcbogontmp...

证书不识别问题处理

证书不识别问题处理

生成证书时客户端进入显示不识别在172.16.121.210生成一个证书后,使用keytool -importkeystore命令将其他节点172.16.121.114的条目进行合并,问题并没有解决,...

服务器cpu异常抖动排查

服务器cpu异常抖动排查

问题背景      当天下午某某客户服务器cpu使用率80%报警持续10分钟左右后又恢复了,联系客户排查,有出现不同的应用服务器都有收到cpu报警,而且出现这样的抖动不止一次,每隔一段时间就会出现类似...

发表评论    

◎欢迎参与讨论,请在这里发表您的看法、交流您的观点。