Kafka开启kerberos安装与验证(2)

1、Kafka 开启ACL

1.1 开启acl认证

在kafka中server.properties文件中添加如下配置:

# 配置kafka中对权限的认证
authorizer.class.name=kafka.security.auth.SimpleAclAuthorizer
# 配置kafka认证的超级管理员
super.users=User:kafka

修改整个集群中的配置文件后,滚动重启kafka集群。

2、设置Kafka主题Acl权限

2.1 查看现有的认证主体在这里插入图片描述

列出的认证主体中有我们之前添加的测试用户(test/test@HADOOP.COM),现在我们选择一个topic设置此topic的权限是test用户。

2.2 添加主题权限

  • test用户添加到test-topic主题

#添加权限
 bin/kafka-acls.sh --authorizer-properties zookeeper.connect=henghe-01:2181 --add --allow-principal User:test --operation Read --operation Write --topic test-topic
# 删除权限
 bin/kafka-acls.sh --authorizer-properties zookeeper.connect=henghe-01:2181 --remove --allow-principal User:test --operation Read --operation Write --topic test-topic

下图消费无权限的topic
在这里插入图片描述

  • test-topic的消费组权限

#添加消费组权限
 bin/kafka-acls.sh --authorizer-properties zookeeper.connect=henghe-01:2181 --add --allow-principal User:test --consumer --topic test-topic --group test
# 删除消费组权限
 bin/kafka-acls.sh --authorizer-properties zookeeper.connect=henghe-01:2181 --consumer --remove --allow-principal User:test --operation Read --operation Write --topic test-topic


下图消费组无权限消费Topic
在这里插入图片描述

3、Client测试Acl

3.1 启动控制台生产者

bin/kafka-console-producer.sh --topic test-topic --broker-list henghe-02:9092 --producer.config config/console-producer.properties

在这里插入图片描述

3.2 Client消费

评论
添加红包

请填写红包祝福语或标题

红包个数最小为10个

红包金额最低5元

当前余额3.43前往充值 >
需支付:10.00
成就一亿技术人!
领取后你会自动成为博主和红包主的粉丝 规则
hope_wisdom
发出的红包
实付
使用余额支付
点击重新获取
扫码支付
钱包余额 0

抵扣说明:

1.余额是钱包充值的虚拟货币,按照1:1的比例进行支付金额的抵扣。
2.余额无法直接购买下载,可以购买VIP、付费专栏及课程。

余额充值