You need to enable JavaScript to run this app.
优惠活动
大模型
产品
解决方案
定价
更多

如何禁用bitnami/zookeeper Chart的ALLOW_ANONYMOUS_LOGIN: yes设置

解决方案

核心逻辑

Bitnami Zookeeper 8.0.0+ 版本已弃用直接设置 ALLOW_ANONYMOUS_LOGIN 环境变量的方式,转而通过 auth.enabled 配置项控制匿名登录权限:

  • 当 auth.enabled: false(默认值),系统会自动设置 ALLOW_ANONYMOUS_LOGIN: yes
  • 当 auth.enabled: true,系统会强制将 ALLOW_ANONYMOUS_LOGIN 设为 no,同时启用客户端认证

具体操作步骤

  1. 查看当前Release配置
    先确认你的Zookeeper Helm Release名称,然后执行:

    helm get values <your-zookeeper-release-name>
    

    检查输出中是否存在 auth.enabled 相关配置。

  2. 更新配置文件
    创建或修改自定义values文件(比如 zookeeper-values.yaml),添加以下配置:

    auth:
      enabled: true
      # 设置客户端认证的用户名和密码
      client:
        username: zk-user
        password: your-secure-password
      # 若需要启用Zookeeper集群内部节点间的认证,可添加以下配置(可选)
      server:
        username: zk-server-user
        password: your-server-secure-password
    

    注意:生产环境建议用Kubernetes Secret存储密码,避免明文暴露。

  3. 执行Helm升级
    用新配置更新你的Zookeeper Release:

    helm upgrade <your-zookeeper-release-name> bitnami/zookeeper --version 11.3.1 -f zookeeper-values.yaml
    
  4. 验证结果
    升级完成后,进入Pod查看环境变量或测试Zookeeper连接:

    kubectl exec -it <zookeeper-pod-name> -- env | grep ALLOW_ANONYMOUS_LOGIN
    

    此时输出应为 ALLOW_ANONYMOUS_LOGIN=no,同时Zookeeper会要求客户端提供用户名密码才能连接。

补充说明

如果不需要客户端认证,只是想单纯将 ALLOW_ANONYMOUS_LOGIN 设为 no(不推荐,会导致所有连接失败除非配置认证),可以直接在values中添加:

extraEnvVars:
  - name: ALLOW_ANONYMOUS_LOGIN
    value: "no"

但这种方式不符合新版本的设计规范,官方推荐通过 auth.enabled 来统一管理认证策略。

内容的提问来源于stack exchange,提问作者JDGuide

相关产品推荐
方舟 Agent Plan

超全模态模型 × Harness 升级,最新支持 Deepseek-V4.1-Flash、GLM-5.3 系列、Doubao-Seedream-5.0-pro、Kimi-K3 (部分), 限时 9.9 元起

最近更新时间:2026.07.22 11:47:08