如何在我的Spring应用程序中添加SASL身份验证

时间:2019-04-06 00:29:00

标签: java spring apache-kafka

我有一个使用Kafka实例而没有任何身份验证的Spring应用程序。

现在故事发生了变化,Kafka从Application移出并以Cluster身份运行。我收到了Kafka凭据用户名和密码,以及主机名:端口信息。

我还需要什么其他信息才能连接到Kafka Cluster。

是否需要任何代码更改?还是我只需要在application-profile.yaml文件中添加一些信息?

我尝试了Google建议的其他方法,但似乎对我没有用,我不断得到:

  

错误:
  打开到服务器X1.X2.X3.X4 / X1.X2.X3.X4的套接字连接:2181。不会尝试使用SASL进行身份验证(未知错误)

hequeue:
    #To use local kafka, update use-mock-queue to false and add local  zkservers and metadata-broker-list
    use-mock-queue: false
    zkservers: X1.X2.X3.X4:2181,Y1.Y2.Y3.Y4:2181,Z1:Z2:Z3:Z4:2181
    metadata-broker-list: X1.X2.X3.X4:9092,Y1.Y2.Y3.Y:9092,Z1:Z2:Z3:Z4:9092
    properties:
        sasl:
            jaas:
                config: org.apache.kafka.common.security.scram.ScramLoginModule required username='ANKIT' password='KOTAK';
            mechanism: SCRAM-SHA-256
            kerberos:
                service:
                    name: kafka
        security:
            protocol: SASL_SSL

1 个答案:

答案 0 :(得分:0)

以下是我们使用Spring Kafka的示例配置之一。如果匹配,您可以尝试:

spring:
  kafka:
    bootstrap-servers: 
    consumer:
      properties:
        isolation.level: 
        ssl.truststore.location: 
        ssl.truststore.password: 
        security.protocol: SASL_SSL
        sasl.mechanism: GSSAPI
        sasl.kerberos.service.name:     
    producer: 
      properties: 
        ssl.truststore.location: 
        ssl.truststore.password: 
        security.protocol: SASL_SSL
        sasl.mechanism: GSSAPI
        sasl.kerberos.service.name: 
    admin:
      properties: 
        ssl.truststore.location: 
        ssl.truststore.password: 
        security.protocol: SASL_SSL
        sasl.mechanism: GSSAPI
        sasl.kerberos.service.name: kafka