相关疑难解决方法(0)

可以为Kafka提供自定义的LoginModule以支持LDAP吗?

可以将Kafka配置为使用多种身份验证机制:纯文本用户名/密码,Kerberos或SSL。前两个使用SASL,其中需要一个JAAS配置文件。

对于纯文本auth方法,配置如下所示(从文档中获取):

KafkaServer {
   org.apache.kafka.common.security.plain.PlainLoginModule required
   username="admin"
   password="admin-secret"
   user_admin="admin-secret"
   user_alice="alice-secret";
};
Run Code Online (Sandbox Code Playgroud)

我想使用LDAP进行身份验证。我的问题是:如果我用PlainLoginModule实现LoginModule的类替换并将该类放置在代理的类路径中,是否可以通过任何希望的方式(例如LDAP)实现身份验证?

我无法以合理的方式使用Kerberos,因为它的主体在我工作的组织内定义的方式,因此我希望使用LDAP,因为我需要支持RBAC。

ldap sasl jaas apache-kafka

4
推荐指数
1
解决办法
3142
查看次数

标签 统计

apache-kafka ×1

jaas ×1

ldap ×1

sasl ×1