以下是在CentOS上配置Kafka的安全建议:
security.protocol为sasl_plaintext或sasl_ssl,并配置jaas.conf文件。ssl.truststore.location、ssl.keystore.location等参数。authorizer.class.name为SimpleAclAuthorizer。firewall-cmd)限制Kafka端口(默认9092/9093)的访问,仅允许可信IP。unclean.leader.election.enable,避免非同步副本成为Leader导致数据丢失。