如何在多节点KRaft模式Apache Kafka配置SASL_SSL OAUTHBEARER ACL?
在KRaft多节点Apache Kafka集群配置SASL_SSL结合OAUTHBEARER认证及ACL的问题
我正尝试为KRaft模式的多节点Apache Kafka集群(控制器与Broker部署在不同EC2实例)配置SASL_SSL结合OAUTHBEARER认证并启用ACL。多次配置后,要么出现令牌获取错误,要么ACL未正确强制生效。
环境
- Kafka版本:3.8.1
- 部署方式:多节点(控制器与Broker分属不同EC2实例)
- 操作系统/环境:Amazon Linux
已执行的测试场景与结果
为排查问题,我尝试了多种配置定位故障点,以下是四个测试场景及结果:
场景1:控制器与Broker均使用SASL_SSL OAUTHBEARER
- 结果:控制器启动失败
- 错误信息:从回调处理器获取令牌时发生内部错误
场景2:控制器与Broker均使用SASL_PLAINTEXT
- 结果:集群运行正常
- ACL:按预期生效(用户名/密码认证)
场景3:控制器使用SASL_SSL(PLAIN),Broker使用SASL_SSL(OAUTHBEARER)
- 结果:控制器启动正常,但Broker报错
- 错误信息:从回调处理器获取令牌时发生内部错误
场景4:控制器使用PLAINTEXT,Broker使用SASL_SSL(OAUTHBEARER)
- 结果:集群运行正常
- 问题:ACL未强制认证——无论凭据如何,所有访问均被允许
请问是否可以在多节点KRaft模式的Apache Kafka中配置SASL_SSL OAUTHBEARER的ACL?
内容的提问来源于stack exchange,提问作者Aishwarya Saha
相关产品推荐
相关产品推荐

