發表日期:2018-12 文章編輯:小燈 瀏覽次數:2850
kafka的安全機制基礎概念
kafka的安全性包括三個組成部分:
數據加密(SSL)
SSL解決的是數據安全的問題,使得kafka客戶端和kafka服務端之間傳輸的數據是加密的,傳輸過程中的數據不能被截取。
當然SSL證書也能解決身份問題,但這不是必須的。
用戶認證(SSL或者SASL)
SASL: Simple Authorization Service Layer
用戶認證解決的是身份問題,即表明誰是誰。這有兩種方式:
有了用戶認證功能,就可以驗證這是不是一個有效的用戶啊,這樣就可以為訪問的安全性,以及后面的授權提供基礎。
用戶授權
用戶授權解決的的是用戶有什么權限的問題。 但是用戶授權必須依賴前面的用戶認證,因為只有完成了身份認證,確定了誰是誰的問題,才能對用戶授權。
所以組合起來有如下幾種組合:
認證授權組合類型
這里有一個問題:
SASL支持的模式
SASL SCRAM
SASL GSSAPI (Kerberos):
SASL OAUTHBEARER
日期:2018-04 瀏覽次數:6761
日期:2017-02 瀏覽次數:3435
日期:2017-09 瀏覽次數:3654
日期:2017-12 瀏覽次數:3526
日期:2018-12 瀏覽次數:4815
日期:2016-12 瀏覽次數:4582
日期:2017-07 瀏覽次數:13642
日期:2017-12 瀏覽次數:3505
日期:2018-06 瀏覽次數:4265
日期:2018-05 瀏覽次數:4442
日期:2017-12 瀏覽次數:3556
日期:2017-06 瀏覽次數:3979
日期:2018-01 瀏覽次數:3941
日期:2016-12 瀏覽次數:3908
日期:2018-08 瀏覽次數:4423
日期:2017-12 瀏覽次數:3705
日期:2016-09 瀏覽次數:6404
日期:2018-07 瀏覽次數:3205
日期:2016-12 瀏覽次數:3230
日期:2018-10 瀏覽次數:3377
日期:2018-10 瀏覽次數:3479
日期:2018-09 瀏覽次數:3577
日期:2018-02 瀏覽次數:3595
日期:2015-05 瀏覽次數:3518
日期:2018-09 瀏覽次數:3305
日期:2018-06 瀏覽次數:3433
日期:2017-02 瀏覽次數:3869
日期:2018-02 瀏覽次數:4334
日期:2018-02 瀏覽次數:4171
日期:2016-12 瀏覽次數:3571
Copyright ? 2013-2018 Tadeng NetWork Technology Co., LTD. All Rights Reserved.