發(fā)表日期:2018-12 文章編輯:小燈 瀏覽次數(shù):3026
kafka的安全機制基礎(chǔ)概念
kafka的安全性包括三個組成部分:
數(shù)據(jù)加密(SSL)
SSL解決的是數(shù)據(jù)安全的問題,使得kafka客戶端和kafka服務(wù)端之間傳輸?shù)臄?shù)據(jù)是加密的,傳輸過程中的數(shù)據(jù)不能被截取。
當(dāng)然SSL證書也能解決身份問題,但這不是必須的。
用戶認(rèn)證(SSL或者SASL)
SASL: Simple Authorization Service Layer
用戶認(rèn)證解決的是身份問題,即表明誰是誰。這有兩種方式:
有了用戶認(rèn)證功能,就可以驗證這是不是一個有效的用戶啊,這樣就可以為訪問的安全性,以及后面的授權(quán)提供基礎(chǔ)。
用戶授權(quán)
用戶授權(quán)解決的的是用戶有什么權(quán)限的問題。 但是用戶授權(quán)必須依賴前面的用戶認(rèn)證,因為只有完成了身份認(rèn)證,確定了誰是誰的問題,才能對用戶授權(quán)。
所以組合起來有如下幾種組合:
認(rèn)證授權(quán)組合類型
這里有一個問題:
SASL支持的模式
SASL SCRAM
SASL GSSAPI (Kerberos):
SASL OAUTHBEARER
日期:2018-04 瀏覽次數(shù):7000
日期:2017-02 瀏覽次數(shù):3696
日期:2017-09 瀏覽次數(shù):3974
日期:2017-12 瀏覽次數(shù):3777
日期:2018-12 瀏覽次數(shù):5123
日期:2016-12 瀏覽次數(shù):4818
日期:2017-07 瀏覽次數(shù):13879
日期:2017-12 瀏覽次數(shù):3747
日期:2018-06 瀏覽次數(shù):4491
日期:2018-05 瀏覽次數(shù):4680
日期:2017-12 瀏覽次數(shù):3777
日期:2017-06 瀏覽次數(shù):4190
日期:2018-01 瀏覽次數(shù):4183
日期:2016-12 瀏覽次數(shù):4141
日期:2018-08 瀏覽次數(shù):4630
日期:2017-12 瀏覽次數(shù):3994
日期:2016-09 瀏覽次數(shù):6746
日期:2018-07 瀏覽次數(shù):3419
日期:2016-12 瀏覽次數(shù):3457
日期:2018-10 瀏覽次數(shù):3594
日期:2018-10 瀏覽次數(shù):3712
日期:2018-09 瀏覽次數(shù):3820
日期:2018-02 瀏覽次數(shù):3833
日期:2015-05 瀏覽次數(shù):3741
日期:2018-09 瀏覽次數(shù):3517
日期:2018-06 瀏覽次數(shù):3642
日期:2017-02 瀏覽次數(shù):4087
日期:2018-02 瀏覽次數(shù):4588
日期:2018-02 瀏覽次數(shù):4455
日期:2016-12 瀏覽次數(shù):3781
Copyright ? 2013-2018 Tadeng NetWork Technology Co., LTD. All Rights Reserved.