ubuntu

Kafka在Ubuntu上如何进行安全配置

小樊
49
2025-04-28 14:15:21
栏目: 智能运维

在Ubuntu上对Kafka进行安全配置,主要涉及开启认证机制和配置SSL证书。以下是详细步骤:

开启认证机制

  1. 配置server.properties文件
  1. 添加JAAS配置文件
KafkaServer {
    org.apache.kafka.common.security.scram.ScramLoginModule required
    username="root"
    password="Root@123";
};
  1. 修改Kafka启动脚本
EXTRA_ARGS=${EXTRA_ARGS-'-name kafkaServer -loggc'}
export KAFKA_OPTS="-Djava.security.auth.login.config=/opt/kafka_2.12-2.4.0/config/kafka_server_jaas.conf"
  1. 使用kafka-configs.sh添加认证配置
./bin/kafka-configs.sh --zookeeper 172.16.1.102:2181 \
    --alter \
    --add-config "SCRAM-SHA-256=[password=Root@123],SCRAM-SHA-512=[password=Root@123]" \
    --entity-type users \
    --entity-name root
  1. 客户端工具配置

配置SSL证书

  1. 创建SSL证书
mkdir -p $KAFKA_HOME/config/certificates
keytool -genkey -alias mykey -keyalg RSA -keystore $KAFKA_HOME/config/certificates/keystore.jks -validity 3650
  1. 配置Kafka Broker使用SSL
listeners=SASL_SSL://:9093
security.inter.broker.protocol=SASL_SSL
ssl.keystore.location=/path/to/keystore.jks
ssl.keystore.password=your_keystore_password
ssl.key.password=your_key_password
ssl.enabled.protocols=TLSv1.2
ssl.client.auth=required
  1. 重启Kafka服务

通过以上步骤,您可以在Ubuntu上为Kafka配置基本的安全措施,包括认证和SSL加密,以保护数据传输的安全性。

0
看了该问题的人还看了