2017-07-11 12 views
0

私はこれに従いました:http://docs.confluent.io/current/kafka/sasl.html#sasl-configuration-for-kafka-brokersKafkaクライアントでSASL認証を使用できますが、ZookeeperにはSASL認証は必要ありませんか?

私のKafkaクラスターにSASL認証を設定するには。私はすべてのクライアントがSASLを通じてブローカに認証されるようにしたいと思います。私はkafka < - >飼い猫を気にしない。なぜなら、私はカフカでACLを作成する必要があるからです。 「クライアント」という名前 ませんJAAS構成セクション:

SASLの設定に失敗しました::javax.security.auth.login.LoginExceptionカフカクラスタを起動し、飼育係の認証を受けることができないというエラーを受信したときに問題が発生します指定された JAAS構成ファイル '/etc/kafka/kafka_server_jaas.conf'に見つかりました。 Zookeeperサーバーで許可されている場合、 はSASL認証なしでZookeeperサーバーへの接続を続行しますか? サーバーへのソケット接続をオープンします。zk-2.zookeeper-service.default.svc.cluster.local/100.96.16.2:2181 Zookeeperサーバーに接続する際にエラーが発生しました。[zk-0.zookeeper-service:2181、zk-1。 zookeeper-service:2181、zk-2.zookeeper-service:2181]。 認証に失敗しました。

私はSASL認証用のZookeeperを設定しておらず、できれば回避したいと考えています。これはまったく可能ですか?

+0

これは実際にはここでは話題にはなりませんが、マイグレーションのための良い形ではありません。 –

答えて

0

私はのオフに私の設定を基づかれた特定のドッキングウィンドウの画像判明(confluentinc/CP-カフカを:3.2.1)は、飼育係は、カフカが(https://github.com/confluentinc/cp-docker-images/blob/3.2.x/debian/base/include/cub#L99

であればそれは同じJAVAを渡しSASLを有効にすることを前提としていフラグをデフォルトでio.confluent.admin.utils.cli.ZookeeperReadyCommandに設定します。ZOOKEEPER_SASL_ENABLEDをfalseに設定すると、オプションで無効にすることができます。

0

ZooKeeperをSASL構成から離れることは可能です。基本的なSASL設定についてはthis documentをご覧ください。私はそれが助けて欲しい

関連する問題