You need to enable JavaScript to run this app.
优惠活动
大模型
产品
解决方案
定价
更多

使用kafka-configs获取Kafka用户信息无输出问题排查

问题分析与解决

核心原因

你的操作存在两个关键问题,导致查询用户/客户端无输出:

1. 命令参数错误

kafka-configs不支持同时指定多个--entity-type参数,你同时传入--entity-type users --entity-type clients会导致命令逻辑异常,即便无报错也无法正确执行查询。必须分开执行两次命令,分别查询用户和客户端。

2. kafka-configs --describe仅返回有自定义配置的实体

该命令默认只显示被手动设置过自定义配置的实体(比如用户配额、客户端SSL参数等),而非系统中所有存在的用户/客户端。Topic能查到结果,是因为默认带有集群级默认配置,或你曾修改过Topic的配置。

正确操作步骤

1. 修正查询命令

分别执行以下命令查询用户和客户端:
查询用户:

kafka-configs --bootstrap-server broker-server:9092 --command-config client.properties \
--describe --entity-type users

查询客户端:

kafka-configs --bootstrap-server broker-server:9092 --command-config client.properties \
--describe --entity-type clients

2. 查看所有存在的用户/客户端

如果要确认系统中实际存在哪些用户或客户端,kafka-configs无法满足,需用其他方式:

  • 用户列表:若使用ACL权限控制,可通过kafka-acls命令列出所有授权用户;或查看认证后端(如LDAP、Kerberos)的存储,也可从Broker日志中提取已认证的用户信息。
  • 客户端列表:没有直接命令可列出所有客户端,可通过Broker的JMX指标(如kafka.server:type=SessionMetrics,name=NumActiveClientSessions)或实时查看Broker日志,获取当前活跃的客户端信息。

3. 检查权限

确保执行命令的客户端用户拥有DescribeConfigs权限,针对users和clients实体类型。可通过以下命令添加权限:

kafka-acls --bootstrap-server broker-server:9092 --command-config client.properties \
--add --allow-principal User:your-user --operation DescribeConfigs --entity-type users --entity-name '*'
kafka-acls --bootstrap-server broker-server:9092 --command-config client.properties \
--add --allow-principal User:your-user --operation DescribeConfigs --entity-type clients --entity-name '*'

内容的提问来源于stack exchange,提问作者adbdkb

相关产品推荐
方舟 Agent Plan

超全模态模型 × Harness 升级,最新支持 Deepseek-V4.1-Flash、GLM-5.3 系列、Doubao-Seedream-5.0-pro、Kimi-K3 (部分), 限时 9.9 元起

最近更新时间:2026.06.22 05:52:38