基于SASL+ACL 的Kafka集群内外网访问

Posted

tags:

篇首语:本文由小常识网(cha138.com)小编为大家整理,主要介绍了基于SASL+ACL 的Kafka集群内外网访问相关的知识,希望对你有一定的参考价值。

需求:  阿里云ECS服务器上部署了Kafka伪集群,要求内网其他机器访问时broker走内网网卡,外部用户访问均走公网网卡


IP:  内网:10.130.10.10           外网:12.12.12.12


解决方法:

     

         1. 先在/etc/hosts文件中添加解析记录
            10.130.10.10   SvrInside 
                
          2. 修改server.properties
               port 9092
               listeners=SASL_PLAINTEXT://0.0.0.0:9092
              advertised.listeners=SASL_PLAINTEXT://12.12.12.12:9092
              advertised.host.name=SvrInside          
          
              其他两个节点只需要修改配置文件中的端口即可
    
           3.测试
              内网客户端访问:
           --borker-list 10.130.10.10:9092
           
              外网客户端访问:
           --borker-list 12.12.12.12:9092


以上是关于基于SASL+ACL 的Kafka集群内外网访问的主要内容,如果未能解决你的问题,请参考以下文章

kafkaKafka 集群配置SASL+ACL

kafka快速配置启用ACL示例

Kafka SASL + ACL实战

如何通过可视化方式快捷管理kafka的acl配置

kafka kerberos 认证访问与非认证访问共存下的ACL问题

Kafka 动态添加 SASL 用户,无需重启集群