以下是在CentOS上配置Kafka的安全建议:
security.protocol
为sasl_plaintext
或sasl_ssl
,并配置jaas.conf
文件。ssl.truststore.location
、ssl.keystore.location
等参数。authorizer.class.name
为SimpleAclAuthorizer
。firewall-cmd
)限制Kafka端口(默认9092/9093)的访问,仅允许可信IP。unclean.leader.election.enable
,避免非同步副本成为Leader导致数据丢失。