юзером по топикам
jaas
ldap
как лучше удобнее, может инструменты есть готовые (бесплатные)
Проще ACL и если нужно, то можно прикрутить IdM. С RBAC (OAuth Bearer) сложнее в поддержке, когда у вас не только Java-клиенты, да и runtime зависимость на сервер авторизации
А реализации есть? Я пока читал видел kafka-acls с хранением в зукипере
В Kafka авторизационный механизм pluggable и из коробки только ACL в Zookeeper. Есть реализация от Strimzi, но вероятно будут проблемы со сбором метрик (например, Kafka consumer lag), т.к. эти тулы обычно не на Java написаны (чаще Go), а в библиотеках для не-Java похоже нет реализации KIP-368
Обсуждают сегодня