zookeeper即使使用sasl身份验证也不安全

问题描述 投票:0回答:1

我正在配置一个具有3个代理节点和3个zookeeper节点的kafka集群,我实现了安全性,如融合文档中提到的那样,添加了属性authProvider.1=org.apache.zookeeper.server.auth.SASLAuthenticationProvider和requireClientAuthScheme = sasl

并将KAFKA_OPTS=-Djava.security.auth.login.config=/usr/local/confluent/etc/kafka/zookeeper_jaas.conf添加到我的systemd文件中。

但是当我从集群外部使用zookeeper-cli时,我可以看到znodes。

我做错了什么

apache-kafka apache-zookeeper confluent
1个回答
0
投票
请参见“需要所有连接才能使用SASL身份验证” here
© www.soinside.com 2019 - 2024. All rights reserved.