簡體   English   中英

kafka安全性中最好的身份驗證機制是哪種?

[英]Which is the best authentication mechanism in kafka security?

Kafka已經提供了不同的SASL身份驗證機制,例如GSSAPI(Kerberos),PLAIN,SCRAM-SHA-256,SCRAM-SHA-512和OAUTHBEARER。

上面列出的針對生產環境的最佳身份驗證機制是什么?

沒有“最佳”身份驗證機制。 您需要選擇一種可以滿足您的需求並與現有基礎架構集成的組件(如果您願意!)。

例如, PLAIN要求您使用TLS(否則憑據將以明文形式交換),但很容易集成到LDAP中。

另一方面,如果您已經有Kerberos部署,則使用GSSAPI可能很有意義。

如果您的某些客戶端無法使用TLS,則SCRAM可能是一種替代選擇,因為它可以確保沒有明文交換憑據。

也就是說,如果配置正確,它們都可以用於生產中。 您可以從中選擇最適合您的部署的選項。

暫無
暫無

聲明:本站的技術帖子網頁,遵循CC BY-SA 4.0協議,如果您需要轉載,請注明本站網址或者原文地址。任何問題請咨詢:yoyou2525@163.com.

 
粵ICP備18138465號  © 2020-2024 STACKOOM.COM