то я anyone и всё равно могу делать многое. создавть редактировать много чего. Хотя kafka свои записи закрыла от редактирования, (хотя много что можно читать) но это не спвсает т.к. /admin и многие другие открыты.
И это никак не исправить (я настроил SSL + авторизацию через SASL. (`Хотя не знаю может что то изменится если сделать вторизацию через mTLS?`) )
Вывод, который у меня напрашиватся ZooKeeper должен быть в приватной сети и на ружу не торчать?
от обратного зачем ему торчать наружу ? если это будет пользоваться только как координатор в сети инфраструктуры. приватной
Обсуждают сегодня