You need to enable JavaScript to run this app.
优惠活动
大模型
产品
解决方案
定价
更多

如何查看Confluent Control Center的登录尝试日志?Audit Logs未覆盖该场景

Confluent Control Center RBAC登录审计日志解决方案

原生官方方案

  • 启用Control Center专属审计日志
    Confluent Platform 7.0及以上版本已经原生支持将RBAC登录事件(成功/失败)纳入审计体系,默认未开启,需在Control Center配置文件(control-center.properties)中添加以下配置:

    # 开启Control Center审计功能
    confluent.controlcenter.audit.enabled=true
    # 指定审计日志写入的Kafka主题(可自定义,建议用内部主题命名规范)
    confluent.controlcenter.audit.kafka.topic=_confluent-control-center-audit
    # 关联Kafka集群地址
    confluent.controlcenter.audit.log.kafka.bootstrap.servers=kafka1:9092,kafka2:9092,kafka3:9092
    

    配置生效后,登录成功、失败的事件会被写入指定Kafka主题,你可以用Kafka命令行工具直接消费查看:

    kafka-console-consumer.sh --bootstrap-server kafka1:9092 --topic _confluent-control-center-audit --from-beginning
    

    日志内容包含用户名、登录时间戳、事件类型(LOGIN_SUCCESS/LOGIN_FAILURE)、客户端IP、失败原因等关键审计信息。

  • 单独配置RBAC登录日志输出
    无需全局开启DEBUG级别,可在Control Center的日志配置文件(如control-center-log4j.properties)中单独为RBAC认证模块配置INFO级别日志:

    # 配置RBAC认证日志器
    logger.rbac-auth.name=io.confluent.controlcenter.auth.rbac
    logger.rbac-auth.level=INFO
    logger.rbac-auth.additivity=false
    # 指定输出到控制台和文件日志
    logger.rbac-auth.appenderRef.console.ref=ConsoleAppender
    logger.rbac-auth.appenderRef.file.ref=RollingFileAppender
    

    配置后,Control Center的默认日志文件(通常路径为/var/log/confluent/control-center/control-center.log)会单独记录登录成功/失败事件,不会混入大量冗余的DEBUG日志。

版本兼容性说明

上述原生功能仅在Confluent Platform 7.0及后续版本中提供,如果你的集群是旧版本,建议升级到对应版本以使用官方原生方案,避免自定义开发的复杂度。

内容的提问来源于stack exchange,提问作者Work Account

相关产品推荐
方舟 Agent Plan

超全模态模型 × Harness 升级,最新支持 Deepseek-V4.1-Flash、GLM-5.3 系列、Doubao-Seedream-5.0-pro、Kimi-K3 (部分), 限时 9.9 元起

最近更新时间:2026.08.18 14:05:39