2016-05-24 6 views
1

V0.9.0.0以降、Apache kafkaはSASL(http://kafka.apache.org/documentation.html#security_sasl)を使用して認可サポートを追加しますが、複雑すぎるため、Kerberosとjaasを設定するのは難しいです。だから、なぜkafkaがactivemqのような簡単なユーザー名/パスワード認証をサポートしていないのですか?それは使いやすいでしょう。なぜkafkaはactivemqのような簡単なユーザー名/パスワード認証をサポートしていませんか?

+2

これは**認証**の許可です。その違いを理解できない場合は、Apacheコミッターのセキュリティオプションに挑戦するのが非常にうれしいですね... –

+0

ちなみに、PKI認証(X509証明書と秘密鍵をJavaキーストア)が必要ですが、SSLを有効にする必要があります。http://kafka.apache.org/documentation.html#security_configclients –

+0

実際、私は「サービスとしてのカフカ」をやっています。大きなカフカクラスタープールを作成し、各テナントに1つのクラスターを割り当てます。すべての私の必要性は、各テナントが自分のクラスタだけを使用できるようにすることです。だから私は自分のusername/paaswordペアを与えるのが最も簡単な方法だと思う。 –

答えて

2

昨日リリースされたばかりのKafka 0.10は、以前サポートされていたSASL Kerberos(GSSAPI)に加えてSASL/PLAINをサポートしています。 SASL/PLAINは効果的にあなたが望むものです。ここをクリックしてください:

http://docs.confluent.io/3.0.0/kafka/sasl.html

+0

それは私のために適しているようだ、私はそれを試してみましょう。 –

+0

それは動作します!それは私が求めるものです。ありがとうございました! –

関連する問題