kafka开启kerberos和ACL

恩慈2年前技术文章986

kafka开启kerberosACL

一、部署kafka-KB

1.上传软件包

依次点击 部署中心----部署组件----上传软件包

选择需要升级的kafka版本并点击确定

 image.png

2.部署kafka

依次点击部署中心----部署组件----物理/虚拟机部署----选择集群----下一步

 image.png

 

            选择手动部署----选择需要部署的版本----下一步

             image.png

 

 

 

            等待部署完成完成后查看服务状态

 

 

3.配置kafka

        各配置文件及内容如下

        /opt/dtstack/Kafka/kafka/bin/kafka-server-start.sh

         image.png

 

        /opt/dtstack/Kafka/kafka/bin/kafka-topics.sh  

         image.png


        /opt/dtstack/Kafka/kafka/config/kafka_server_jaas.conf

         image.png

 

        /opt/dtstack/Kafka/kafka/config/server.properties

         image.png

 

        /opt/dtstack/Kafka/kafka/config/client_jaas.conf

         image.png

 

        /opt/dtstack/Kafka/kafka/config/client.properties

         image.png

 

        /opt/dtstack/Kafka/kafka/config/consumer.properties

         image.png

 

        /opt/dtstack/Kafka/kafka/config/producer.properties

         image.png

 

二、测试kerberos

1.未认证测试

 

(1)创建topic

                 image.png

 

(2)查询topic

 image.png

(3)删除topic

             image.png

 

(4)生产topic

image.png 

(5)消费topic

 image.png

 

2.认证后测试

 image.png

(1)创建topic

        image.png

(2)查询topic

 image.png

 

(3)生产数据

 image.png

(4)消费数据

     image.png

(5)删除topic

                image.png

 

 

 

 

三、测试ACL

 

1.未赋权

无法生产

 image.png

 

无法消费

 image.png

2.赋权后

kafka-acls.sh --authorizer-properties zookeeper.connect=localhost:2181 --add

--allow-principal User:enci --operation Read --operation Write --topic enci01

image.png

  

可以消费

 image.png

 

以生产 

             image.png

 

 

 


相关文章

gitlab的部署

gitlab的部署

一、GitLab简介GitLab 是一个用于仓库管理系统的开源项目。使用Git作为代码管理工具,并在此基础上搭建起来的web服务。可通过Web界面进行访问公开的或者私人项目。它拥有与Github类似的...

手动模拟 CNI 网络中 host-gw 模式互通

手动模拟 CNI 网络中 host-gw 模式互通

在Kubernetes中,CNI的作用就是让两台Node节点之间的Pod能够互相通信,其中有封包的方式,也有路由转发的方式,host-gw就是路由转发的方式。host-gw 模式介绍host-gw模式...

Hbase rowkey设计原则

HBase 中的 rowkey 设计需要遵循以下原则:1 rowkey 唯一原则若在 HBase 中向同一张表插入相同 rowkey 的记录,如没有设置版本数量,则此 rowkey 原先的数据会被覆盖...

Spark优化之配置参数

Spark优化之配置参数

一、资源参数优化所谓的Spark资源参数调优,其实主要就是对Spark运行过程中各 个使用资源的地方,通过调节各种参数,来优化资源使用的效率,从而提升Spark作业的执行性能。以下参数就是Spark中...

CPU--平均负载

1、原理概述平均负载是指单位时间内,系统处于可运行状态和不可中断状态的平均进程数,也就是平均活跃进程数,它和 CPU 使用率并没有直接关系。   * ...

Linux Firewall规则配置

Linux Firewall规则配置

1、Firewalld是否启动成功systemctl start firewalld && systemctl enable firewalld2、开启规则需求:客户由于网络审查问题。...

发表评论    

◎欢迎参与讨论,请在这里发表您的看法、交流您的观点。