从GCP无法连接本地部署Kafka主题的问题求助
排查Kafka SASL连接错误110的方案
错误代码110对应连接超时(ETIMEDOUT),说明客户端无法在规定时间内和Kafka Broker建立SASL连接,可从以下几个方向排查:
网络连通性验证
先确认客户端到Bootstrap Server的9094端口是否能正常连通:- 用
telnet <bootstrapserver> 9094测试,若连接被拒绝或超时,检查防火墙、安全组是否放行该端口,Broker主机的网络是否可达 - 也可用
nc -zv <bootstrapserver> 9094快速验证端口连通性
- 用
SASL配置一致性检查
- 确认客户端使用的SASL机制(如PLAIN、SCRAM-SHA-256、GSSAPI)与Kafka集群配置完全匹配
- 核对
bootstrap.servers配置的地址和端口是否为集群的SASL监听端口(集群需在9094端口开启SASL协议支持) - 检查SASL认证参数:若用JAAS文件,确保文件路径正确、用户名密码无误;若在代码中配置
sasl.jaas.config,格式需符合对应机制要求(比如PLAIN机制的格式为org.apache.kafka.common.security.plain.PlainLoginModule required username="xxx" password="yyy";)
版本兼容性排查
确认Kafka客户端版本与服务端版本的兼容性:部分旧版本客户端可能不支持集群启用的新SASL机制,或存在协议握手的兼容性问题Broker日志分析
若有权限访问Kafka Broker的日志,查看server.log中是否有与SASL认证、连接相关的错误信息(比如认证失败、配置缺失),能更精准定位问题根源客户端超时参数调整
检查客户端的connection.timeout.ms参数,若设置过短,可能导致SASL握手未完成就触发超时,可适当调大该值(比如从默认的10000ms调整为30000ms)
内容的提问来源于stack exchange,提问作者Sam
相关产品推荐
相关产品推荐

