Pulsar/Pulsar manager/Pulsar sql添加认证

Pulsar开启权限认证

参考:Pulsar集群和PulsarManager添加JWT认证_pulsar 管理界面_酱紫很帅的博客-CSDN博客

生成密钥

在其中一个节点上执行,并把生成的my-secret.key拷贝到其他节点上

bin/pulsar tokens create-secret-key --output  /data/my-secret.key --base64

创建用户token

在其中一个节点上执行

pulsar tokens create --secret-key file:///data/my-secret.key --subject pulsar-admin
eyJhbGciOiJIUzI1NiJ9.eyJzdWIiOiJwdWxzYXItYWRtaW4ifQ.7qOOul4v82J_r-r06uWkIGwgr_y5e_dJ2zPgAAZvvIg

可通过--expiry-time设置token的有效期

pulsar tokens create --secret-key file:///data/my-secret.key --subject test --expiry-time 1y  #有效期为1年

修改配置文件

在所有节点上执行

修改broker.conf文件

vim conf/broker.conf
​
authenticationEnabled=true
superUserRoles=pulsar-user          # 用户名
authorizationEnabled=true
authenticationProviders=org.apache.pulsar.broker.authentication.AuthenticationProviderToken
authenticateOriginalAuthData=true
tokenSecretKey=file:///data/my-secret.key   # my-secret.key的绝对路径
brokerClientAuthenticationPlugin=org.apache.pulsar.client.impl.auth.AuthenticationToken
brokerClientAuthenticationParameters=token:eyJhbGciOiJIUzI1NiJ9.eyJzdWIiOiJwdWxzYXItYWRtaW4ifQ.7qOOul4v82J_r-r06uWkIGwgr_y5e_dJ2zPgAAZvvIg          # 第二步生成的token

在broker.conf文件配置完成后重启pulsar-broker即可开启认证,此时在客户端进行远程访问或者在服务集群命令行操作都需要进行认证才能进行相关操作。

修改client.conf文件

vim conf/client.conf
​
authPlugin=org.apache.pulsar.client.impl.auth.AuthenticationToken
authParams=token:eyJhbGciOiJIUzI1NiJ9.eyJzdWIiOiJwdWxzYXItYWRtaW4ifQ.7qOOul4v82J_r-r06uWkIGwgr_y5e_dJ2zPgAAZvvIg    # 第二步生成的token

在client.conf配置完成后重启pulsar-broker,此时在客户端进行远程访问需要进行认证才能进行相关操作,但在集群服务器进行命令行操作不需要进行认证。

重启broker集群

所有节点都执行

bin/pulsar-daemon stop broker
bin/pulsar-daemon start broker

Pulsar Manager添加认证信息

在给Pulsar添加了认证相关的配置后,发现pulsar-manger的管理页面是无法使用的,需要我们也进行token相关的配置。 修改pulsar-manager目录下的application.properties文件中jwt相关的配置。

backend.jwt.token=eyJhbGciOiJIUzI1NiJ9.eyJzdWIiOiJhZG1pbiJ9.NMwO2z_xzpH7EydXbMs59Ct394Nr8-X3zc41hDY6dss
jwt.broker.token.mode=SECRET #我这里使用的是对称密钥,根据自己生成密钥的实际情况选择
jwt.broker.secret.key=file:///data/my-secret.key
jwt.broker.public.key=file:///path/pulsar/broker-public.key
jwt.broker.private.key=file:///path/broker-private.key

修改完配置后,重启pulsar-manger即可。

Pulsar sql添加认证信息

Pulsar sql相关配置可以参考:pulsar集成presto_presto pulsar_0TXY0的博客-CSDN博客

修改 pulsar.properties 中的内容

#用来验证 Pulsar 集群的认证插件
pulsar.auth-plugin=org.apache.pulsar.client.impl.auth.AuthenticationToken
​
# 用来向 Pulsar 集群认证的认证参数,格式为字符串,例如:“key1:vall,key2:val2”。
pulsar.auth-params=eyJhbGciOiJIUzI1NiJ9.eyJzdWIiOiJwdWxzYXItYWRtaW4ifQ.7qOOul4v82J_r-r06uWkIGwgr_y5e_dJ2zPgAAZvvIg

  • 0
    点赞
  • 0
    收藏
    觉得还不错? 一键收藏
  • 0
    评论

“相关推荐”对你有帮助么?

  • 非常没帮助
  • 没帮助
  • 一般
  • 有帮助
  • 非常有帮助
提交
评论
添加红包

请填写红包祝福语或标题

红包个数最小为10个

红包金额最低5元

当前余额3.43前往充值 >
需支付:10.00
成就一亿技术人!
领取后你会自动成为博主和红包主的粉丝 规则
hope_wisdom
发出的红包
实付
使用余额支付
点击重新获取
扫码支付
钱包余额 0

抵扣说明:

1.余额是钱包充值的虚拟货币,按照1:1的比例进行支付金额的抵扣。
2.余额无法直接购买下载,可以购买VIP、付费专栏及课程。

余额充值