Уважаемые, подскажите пожалуйста. Надо настроить безопасность на Кафке. Надо чтобы

клиенты приходили с логином-паролём, а брокеры должны проводить аутентификацию через Active Directory. Не через кейтабы. Может у кого есть гайд или хотя бы направление - на чём подобное (если) можно организовать?

18 ответов

25 просмотров

Если платный конфлюэнт - там есть в стандартной поставке. Если оперсурсная кафка - надо писать свой хэндлер. Вот тут есть чо-то похожее, но не знаю, насколько оно адекватное https://github.com/instaclustr/kafka-ldap-integration

Serge-Paschanin Автор вопроса
Вячеслав
Если платный конфлюэнт - там есть в стандартной по...

Спасибо, я видел про платный. Не знал что есть альтернативы бесплатные. Думал что-то из серии oathbearer+keycloack+ad можно как-то "поженить"

Тут где то мелькал плагин для подключения к ldap, кто то его даже юзал. Я попробовал подключить, оно сработало, но криво, ковыряться сильно не стал. Планирую через keycloak в дальнейшем пробовать подключить к ad.

Serge Paschanin
А есть гайд?

Еще не гуглил особо, но вроде есть статьи какие то

Serge-Paschanin Автор вопроса

https://github.com/sverrehu/simplest-possible-kafka-sasl-plaintext-ldap-authenticator

https://developers.redhat.com/articles/2022/05/04/use-red-hats-sso-manage-kafka-broker-authorization#video_demonstration

но если честно проще уволить СТО, пользователям нечего делать в кафке

Старый Хрыч
но если честно проще уволить СТО, пользователям не...

Пользователи это видимо в контексте вопроса "клиенты", могут быть и не людьми :)

Sergei Beilin
Пользователи это видимо в контексте вопроса "клиен...

Если это клиенты, тогда в двойне уволить СТО, ибо гарантировать sla судя по вопросу там не смогут

Старый Хрыч
Если это клиенты, тогда в двойне уволить СТО, ибо ...

Клиенты не в смысле customer, а в смысле client где Кафка - server.

Sergei Beilin
Клиенты не в смысле customer, а в смысле client гд...

И зачем там AD обязательно? Для сервисов смысла с ad 0, кейлоак и серты лучше в разы, а тут походу явно хотят всяких аналитиков и программистов запустить

Старый Хрыч
И зачем там AD обязательно? Для сервисов смысла с ...

Централизованная система, вай нот! Все principals в одном месте.

Sergei Beilin
Централизованная система, вай нот! Все principals ...

Везде сервисы через логин пароль? В 2023 году вместо сертов и волта?

Sergei Beilin
Это уже другой вопрос.

Я мало верю в сервисы, я в прошлом году сам видел не очень адекватных людей которые 400 людям учетки для Кафки хотели

Похожие вопросы

Обсуждают сегодня

Добрый вечер, Пока не совсем понимаю как наладить общение между телеграм ботом и ПО для работы с сим боксом. По самому боту так понял: - Нужен некий баланс, который можно поп...
Magic
6
сделал сайт, прикрутил в боте сайт, и виджет логина. как автоматически логинить пользователя в аккаунт(телеграм), при входе с бота?
Александра Чернивецкая
5
Объясните, пожалуйста, почему компилятор ругается на использование в условии неинициализированной переменной: int x; Task.Run(async () => { x = await somefunc(); }).Wait...
Александр
5
Ребят, подскажите, пожалуйста, почему в префиксе к ассетам, которые генерируются через фильтр | theme в шаблоне, стал вдруг появляться index.php? Вот так выглядит ссылка на а...
Виталий
1
Всем привет. Ребята, подскажите, пожалуйста. у ботов есть ограничение на отправку сообщений - 30 сообщений в секунду, эти ограничения накладываются на все сообщения? или на со...
Artem Stormageddon
4
Блин, ребята, сори за тупые вопросы. А можно ли как-то открыть вебапку по нажатию на кнопку в меню(которое появляется слева, команды)?
Artem Stormageddon
3
а плаксы из-под питона умеют только в комфортных условиях что-то выдавить из себя?)
Lencore
9
Но, может, есть уже проверенная? Наши требования такие: 1. Сообщения должны приходить из Инста в CRM оду 2. Должна быть возможность подключить несколько экаунтов Инстаграм. Р...
Alexander Sharoiko MSE / Александр Шаройко
13
Это может быть все-таки не флудвейт? у меня ботфазер принимает изменения и отображает даже что они изменились, на видео видно что он прислал якобы уже измененное описание, н...
OVERLINK
13
Коллеги, может знает кто, можно ли цвет бейджа счётчика в BackendMenu менять без бубнов?
Alex Blaze
3
Карта сайта