使用 OAuth 2.0 進行 Kafka 身份驗證 - strimzi

banq發表於2022-01-18

在 Strimzi 0.14.0 中,我們為 Kafka 代理支援的標準集新增了一個額外的身份驗證選項。您的 Kafka 客戶端現在可以在與 Kafka 代理建立會話時使用基於 OAuth 2.0 令牌的身份驗證。透過這種身份驗證,Kafka 客戶端和代理與符合 OAuth 2.0 的中央授權伺服器進行通訊。客戶端使用授權伺服器獲取訪問令牌,或者配置有伺服器頒發的訪問令牌。經紀人與授權伺服器通訊以驗證客戶端提供的令牌,從而確認其身份。在此模型中,管理員不會在 Kafka 中建立使用者。相反,使用者通常透過透過 LDAP 公開的身份提供者進行管理。可以使用 OAuth 2 配置 Strimzi 客戶端元件,例如 Kafka Bridge、Kafka Connect 和 Kafka Mirror Maker。
詳細點選標題見原文

相關文章