我遵循了这个问题答案的教程:Kafka SASL zookeeper authentication
我在server.propeties中设置了zookeeper.set.acl=true,但我仍然可以访问端口2181上的zookeeper,任何人都可以通过:kafka-topics --zookeeper <server-name>:2181 --list访问该端口
ps:我把我的服务器的DN代替了<server-name>。
发布于 2020-11-13 19:13:38
身份验证强制特性最近在ZooKeeper代码库和afaik中提交,目前还没有发布支持它的稳定版本。
当您打开SASL身份验证时,它将可用,但客户端仍然可以在没有它的情况下进行连接。因此,建议同时使用ACL和身份验证,以防止未经身份验证的用户访问敏感数据。
https://stackoverflow.com/questions/64802133
复制相似问题