一区二区三区欧美日韩-一区二区三区欧美-一区二区三区免费在线视频-一区二区三区免费在线观看-久久精品店-久久精品第一页

歡迎您光臨深圳塔燈網絡科技有限公司!
電話圖標 余先生:13699882642

網站百科

為您解碼網站建設的點點滴滴

kafka的安全機制基礎概念

發表日期:2018-12 文章編輯:小燈 瀏覽次數:2850

kafka的安全機制基礎概念
2018-12-25 09:50:59
ssl證書

kafka的安全機制基礎概念

kafka的安全性包括三個組成部分:

  1. 數據加密(SSL)
    SSL解決的是數據安全的問題,使得kafka客戶端和kafka服務端之間傳輸的數據是加密的,傳輸過程中的數據不能被截取。
    當然SSL證書也能解決身份問題,但這不是必須的。

  2. 用戶認證(SSL或者SASL)
    SASL: Simple Authorization Service Layer
    用戶認證解決的是身份問題,即表明誰是誰。這有兩種方式:

    • SSL證書本身來表明身份;這就是SSL證書的另一個功能,身份標識。
    • SASL使用(類似用戶名+密碼)來表明自己的身份。

    有了用戶認證功能,就可以驗證這是不是一個有效的用戶啊,這樣就可以為訪問的安全性,以及后面的授權提供基礎。

  3. 用戶授權
    用戶授權解決的的是用戶有什么權限的問題。 但是用戶授權必須依賴前面的用戶認證,因為只有完成了身份認證,確定了誰是誰的問題,才能對用戶授權。

所以組合起來有如下幾種組合:

認證授權組合類型

  1. SSL + ACL
    使用SSL的證書信息完成用戶認證(依靠證書內的身份信息),使用ACL對證書用戶授權;另外數據傳輸是SSL加密安全的。
  2. SASL + ACL
    使用SASL提供給的信息完成用戶認證(用戶名+密碼),使用ACL對SASL用戶授權;但是數據傳輸是明文的,不安全。
  3. SSL + SASL + ACL
    使用SASL提供給的信息完成用戶認證(用戶名+密碼),使用ACL對SASL用戶授權;另外數據傳輸是SSL加密安全的。

這里有一個問題:

  • 問:既然SSL+ACL已經完全解決了認證和授權以及傳輸安全的問題,為什么還需要SSL+SASL+ACL呢?
  • 猜:我猜因為是用戶名賬號的格式問題。SASL提供的是原生的用戶賬號信息,這些賬戶可能存在系統賬號里面例如LDAP,這樣SSL和SASL賬號之間能夠打通;而SSL證書提供的賬號信息是SUBJ域的CN字段,這個CN域可能不能直接反應現場用戶;另外證書可能是共享的域證書,不是單用戶證書。而且SSL證書可以只用來傳輸加密,不用來做身份認證,例如我們沒有CA根證書來驗證SSL證書的身份,這樣就無法識別用戶身份,但是不妨礙繼續使用這種證書來為數據傳輸做加密;因為證書認證需要CA根證書,而用在數據加密傳輸則不需要CA根證書。

SASL支持的模式

  1. SASL PLAINTEXT:
    • 傳統用戶名/密碼驗證。
    • 用戶名/密碼以明文在網上傳輸。(建議開啟SSL)
    • 用戶名密碼需要事先存儲在kafka,所以更改用戶信息需要重啟kafka。
  1. SASL SCRAM

    • 在用戶名/密碼的基礎上,增加了一個challenge salt
    • 用戶名/密碼以明文在網上傳輸。(建議開啟SSL)
    • 用戶名/密碼hash值存在在zookeeper上,這樣更改用戶信息可以不用重啟kafka
  2. SASL GSSAPI (Kerberos):

    • 沒有弄過
    • 基于Kerberos
  3. SASL OAUTHBEARER

    • kafka 2.0之后新增的

本頁內容由塔燈網絡科技有限公司通過網絡收集編輯所得,所有資料僅供用戶學習參考,本站不擁有所有權,如您認為本網頁中由涉嫌抄襲的內容,請及時與我們聯系,并提供相關證據,工作人員會在5工作日內聯系您,一經查實,本站立刻刪除侵權內容。本文鏈接:http://www.junxiaosheng.cn/20454.html
相關開發語言
 八年  行業經驗

多一份參考,總有益處

聯系深圳網站公司塔燈網絡,免費獲得網站建設方案及報價

咨詢相關問題或預約面談,可以通過以下方式與我們聯系

業務熱線:余經理:13699882642

Copyright ? 2013-2018 Tadeng NetWork Technology Co., LTD. All Rights Reserved.    

  • QQ咨詢
  • 在線咨詢
  • 官方微信
  • 聯系電話
    座機0755-29185426
    手機13699882642
  • 預約上門
  • 返回頂部
主站蜘蛛池模板: YELLOW在线观看高清视频免费| 啊好深啊别拔就射在里面| 国产超碰精久久久久久无码AV| 国产亚洲日韩另类在线播放| 很黄很色60分钟在线观看| 日本湿姝在线观看| 8x8x我要打机飞在线观看| 久久99精品国产自在自线| 思思99热久久精品在线6| xhameter中国| 女人夜夜春| 97精品少妇偷拍蜜桃AV| 久久亚洲精品AV无码四区| 亚洲欧美综合中文字幕| 国产欧美一区二区三区在线看| 色即是空 BT| 国产成人小视频| 无码一区二区三区| 国产精品久久久久久久久齐齐 | 亚洲无吗精品AV九九久久| 国产免费怕怕免费视频观看 | 女人被躁到高潮嗷嗷叫69| 97碰成视频免费| 欧美最猛黑人AAAAA片| vidosgratis tv少女| 日韩精品一区VR观看| 俄罗斯搜索引擎Yandex推广入口| 日韩内射美女人妻一区二区三区| 办公室的秘密2中文字幕| 日日噜噜噜噜夜夜爽亚洲精品| 粉嫩小护士| 亚洲成在人线视频| 久久vs国产| ass女人下部欣赏| 色欲天天天综合网免费| 国产精品欧美一区二区在线看| 亚洲精品国产A久久久久久| 久久精品热老司机| china野外18:19| 无码日本亚洲一区久久精品| 精品国产在线手机在线|