Всем привет. настроил работу кафки с ключем и авторизацией, все

работает.
подскажите как сделать так чтобы работало 2 режима с ссл и авторизацией и без (9092 порт)?
нашел параметр для кафки allow.everyone.if.no.acl.found, но тогда не используется acl.
может кто сталкивался с этим?

12 ответов

14 просмотров

Настрой два листенера, один по SSL, другой plain.

Сергей-Соломин Автор вопроса
Ilya Starchenko
Настрой два листенера, один по SSL, другой plain.

они есть. если параметр allow.everyone.if.no.acl.found=false тогда acl но анонимные пользователи не видят топики. если allow.everyone.if.no.acl.found=true, анонимные пользователи видят топики и не работает acl

Сергей-Соломин Автор вопроса
Ilya Starchenko
Настрой два листенера, один по SSL, другой plain.

по этому гайду настраивал ссл+авторизация https://medium.com/egen/securing-kafka-cluster-using-sasl-acl-and-ssl-dec15b439f9d

Сергей Соломин
они есть. если параметр allow.everyone.if.no.acl.f...

Дай права ANONYMOUS пользователю, можешь его в super-users закинуть, хотя идея не очень хорошая.

Сергей Соломин
почему?

А смысл в твоей аутентификации и авторизации, если любой пользователь сможет делать что-либо.

Сергей Соломин
они есть. если параметр allow.everyone.if.no.acl.f...

Тут немного неверное утверждение. При втором случае у тебя анонимусы видят все топики на которых нету acl правил

Юра Ходырев
Тут немного неверное утверждение. При втором случа...

а если еще точнее, то если будет хоть один acl к этому топику, то анонимы не смогут к нему подключиться)

Сергей-Соломин Автор вопроса
Юра Ходырев
Тут немного неверное утверждение. При втором случа...

задача была не настраивать авторизацию в сервисах, но будем настраивать

Сергей-Соломин Автор вопроса
Ilya Starchenko
А смысл в твоей аутентификации и авторизации, если...

как я потыкал, получилось acl работат для анонимуса и он видит только то что я прописал в acl

Сергей Соломин
задача была не настраивать авторизацию в сервисах,...

Скорее всего не до конца уловил мысль. Для сервисов можно сделать серивисную учетку, в которую заложить отдельные acl-и, ну или если хочется, что бы сервисы ходили без авторизации, то нужно понимать, что сервисы должны видеть при таком подключении.

Похожие вопросы

Обсуждают сегодня

Но, может, есть уже проверенная? Наши требования такие: 1. Сообщения должны приходить из Инста в CRM оду 2. Должна быть возможность подключить несколько экаунтов Инстаграм. Р...
Alexander Sharoiko MSE / Александр Шаройко
7
Это может быть все-таки не флудвейт? у меня ботфазер принимает изменения и отображает даже что они изменились, на видео видно что он прислал якобы уже измененное описание, н...
OVERLINK
13
Я правильно понимаю что нет способов получить список ожидающих заявок на вступление в группу с помощью бота из mtproto?
Шамиль Прилов
7
Добрый день. Мне посоветовали обратиться к вам в чат за помощью. Ситуация описана на скрине. Как мне сказали, мне на бота навесили флудвейт. Есть ли возможность снять его ра...
OVERLINK
7
всем привет помогите пожалуйста используя CDN (GCP) у игроков из вьетнама загружается конфиг (размер 999 bytes) загружается 5 и более минут н а других CDN сервисах такой пробл...
Andrew Krw.
1
Просто по очереди выпиливаешь на ручной маппинг? По методу за раз
Andrii Kurdiumov
7
Приветствую. А не подскажете какие ограничения есть на использования api метода setMyName ? Несколько раз сменил имя бота и получил бан на 2 месяца на смену имени.
Slick Slack
8
)) может, нужно поправить? )) 2. Ребята, нам нужно, чтобы сообщения из Инстаграм приходили в ОДУ. Какое приложение посоветуете?
Alexander Sharoiko MSE / Александр Шаройко
1
Всем привет! Взялся портировать модули на 18 версию, лезет _logger.log(log_level, 'no translation language detected, skipping translation %s', frame, stack_info=True) А чт...
Max Lit
3
Привет, коллеги! Возникла задача ограничить максимальный размер вложений для определённых расширений, например, чтобы для изображений лимит был 10 МБ, а для видео — 100 МБ. Ог...
Andro
1
Карта сайта