Всем привет. настроил работу кафки с ключем и авторизацией, все

работает.
подскажите как сделать так чтобы работало 2 режима с ссл и авторизацией и без (9092 порт)?
нашел параметр для кафки allow.everyone.if.no.acl.found, но тогда не используется acl.
может кто сталкивался с этим?

12 ответов

12 просмотров

Настрой два листенера, один по SSL, другой plain.

Сергей-Соломин Автор вопроса
Ilya Starchenko
Настрой два листенера, один по SSL, другой plain.

они есть. если параметр allow.everyone.if.no.acl.found=false тогда acl но анонимные пользователи не видят топики. если allow.everyone.if.no.acl.found=true, анонимные пользователи видят топики и не работает acl

Сергей-Соломин Автор вопроса
Ilya Starchenko
Настрой два листенера, один по SSL, другой plain.

по этому гайду настраивал ссл+авторизация https://medium.com/egen/securing-kafka-cluster-using-sasl-acl-and-ssl-dec15b439f9d

Сергей Соломин
они есть. если параметр allow.everyone.if.no.acl.f...

Дай права ANONYMOUS пользователю, можешь его в super-users закинуть, хотя идея не очень хорошая.

Сергей Соломин
почему?

А смысл в твоей аутентификации и авторизации, если любой пользователь сможет делать что-либо.

Сергей Соломин
они есть. если параметр allow.everyone.if.no.acl.f...

Тут немного неверное утверждение. При втором случае у тебя анонимусы видят все топики на которых нету acl правил

Юра Ходырев
Тут немного неверное утверждение. При втором случа...

а если еще точнее, то если будет хоть один acl к этому топику, то анонимы не смогут к нему подключиться)

Сергей-Соломин Автор вопроса
Юра Ходырев
Тут немного неверное утверждение. При втором случа...

задача была не настраивать авторизацию в сервисах, но будем настраивать

Сергей-Соломин Автор вопроса
Ilya Starchenko
А смысл в твоей аутентификации и авторизации, если...

как я потыкал, получилось acl работат для анонимуса и он видит только то что я прописал в acl

Сергей Соломин
задача была не настраивать авторизацию в сервисах,...

Скорее всего не до конца уловил мысль. Для сервисов можно сделать серивисную учетку, в которую заложить отдельные acl-и, ну или если хочется, что бы сервисы ходили без авторизации, то нужно понимать, что сервисы должны видеть при таком подключении.

Похожие вопросы

Обсуждают сегодня

Подскажите, а есть vault lite или ченить такое?) А то нужен вольт для похода в вольт, но весит он ~500 мб) как-то многовато для парочки запросов ))
Alexandr Orloff
17
Всем привет, есть небольшая проблема Есть такой скрипт document.addEventListener('DOMContentLoaded', function () { const sliderTabs = document.querySelectorAll('.s...
A da
8
@go1337 @dblackCat Привет. Все ещё дрочусь с fastpanel. Добавил второй домен который должен смотреть в рут того же сайта, но так как это просто домен, а не сайт, я не могу ему...
Ross 🦴
9
До речі, в ево нема можливості чи якого розширення щоб з адмінки з телефона зайти і терміново щось в верстці поправити?
Женя
7
кто-нибудь пользуется тайм-трекерами во время работы? так много разных нагуглил, может есть что-то популярное
Lencore
8
Пацаны. Я разрабатываю софт для инвайтинга на телетон, и столкнулся с такой проблемой, в один из чатов не могу приглашать никого, не дает добавлять, в то же время через официа...
Kernel Panic
11
Скажите, а кому нужен Currency как отдельный плагин вместо полноценного ecommerce в OctoberCMS? Кто-то использует его уже или планирует в будущем? Может я что-то не понимаю?
Igor
13
Розмовами про Рево мені нагадали часи, коли шаблони правилися прямо в адмінці. Хто в курсі, чому відійшли від цієї практики, так блейд не працює? Доволі зручно ж було (інколи)
Женя
3
Всем добрый вечер, Рад оказаться в кругу единомышленников. Начинаю погружаться в мир .net веба. Зовут Ерасыл 🖖 У меня назрел вопрос: Какой процент проектов, прошедшие через в...
Ерасыл
6
Чому? Да тому що без GiT не уявляю нормального проекта а коли код в базі то то так собі
Dmytro Lukianenko
3
Карта сайта