You need to enable JavaScript to run this app.
优惠活动
大模型
产品
解决方案
定价
更多

如何在多节点KRaft模式Apache Kafka配置SASL_SSL OAUTHBEARER ACL?

在KRaft多节点Apache Kafka集群配置SASL_SSL结合OAUTHBEARER认证及ACL的问题

我正尝试为KRaft模式的多节点Apache Kafka集群(控制器与Broker部署在不同EC2实例)配置SASL_SSL结合OAUTHBEARER认证并启用ACL。多次配置后,要么出现令牌获取错误,要么ACL未正确强制生效。

环境

  • Kafka版本:3.8.1
  • 部署方式:多节点(控制器与Broker分属不同EC2实例)
  • 操作系统/环境:Amazon Linux

已执行的测试场景与结果

为排查问题,我尝试了多种配置定位故障点,以下是四个测试场景及结果:

场景1:控制器与Broker均使用SASL_SSL OAUTHBEARER

  • 结果:控制器启动失败
  • 错误信息:从回调处理器获取令牌时发生内部错误

场景2:控制器与Broker均使用SASL_PLAINTEXT

  • 结果:集群运行正常
  • ACL:按预期生效(用户名/密码认证)

场景3:控制器使用SASL_SSL(PLAIN),Broker使用SASL_SSL(OAUTHBEARER)

  • 结果:控制器启动正常,但Broker报错
  • 错误信息:从回调处理器获取令牌时发生内部错误

场景4:控制器使用PLAINTEXT,Broker使用SASL_SSL(OAUTHBEARER)

  • 结果:集群运行正常
  • 问题:ACL未强制认证——无论凭据如何,所有访问均被允许

请问是否可以在多节点KRaft模式的Apache Kafka中配置SASL_SSL OAUTHBEARER的ACL?


内容的提问来源于stack exchange,提问作者Aishwarya Saha

相关产品推荐
方舟 Agent Plan

超全模态模型 × Harness 升级,最新支持 Deepseek-V4.1-Flash、GLM-5.3 系列、Doubao-Seedream-5.0-pro、Kimi-K3 (部分), 限时 9.9 元起

最近更新时间:2026.06.12 08:12:33