Уважаемые, подскажите пожалуйста. Надо настроить безопасность на Кафке. Надо чтобы

клиенты приходили с логином-паролём, а брокеры должны проводить аутентификацию через Active Directory. Не через кейтабы. Может у кого есть гайд или хотя бы направление - на чём подобное (если) можно организовать?

18 ответов

19 просмотров

Если платный конфлюэнт - там есть в стандартной поставке. Если оперсурсная кафка - надо писать свой хэндлер. Вот тут есть чо-то похожее, но не знаю, насколько оно адекватное https://github.com/instaclustr/kafka-ldap-integration

Serge-Paschanin Автор вопроса
Вячеслав
Если платный конфлюэнт - там есть в стандартной по...

Спасибо, я видел про платный. Не знал что есть альтернативы бесплатные. Думал что-то из серии oathbearer+keycloack+ad можно как-то "поженить"

Тут где то мелькал плагин для подключения к ldap, кто то его даже юзал. Я попробовал подключить, оно сработало, но криво, ковыряться сильно не стал. Планирую через keycloak в дальнейшем пробовать подключить к ad.

Serge Paschanin
А есть гайд?

Еще не гуглил особо, но вроде есть статьи какие то

Serge-Paschanin Автор вопроса

https://github.com/sverrehu/simplest-possible-kafka-sasl-plaintext-ldap-authenticator

https://developers.redhat.com/articles/2022/05/04/use-red-hats-sso-manage-kafka-broker-authorization#video_demonstration

но если честно проще уволить СТО, пользователям нечего делать в кафке

Старый Хрыч
но если честно проще уволить СТО, пользователям не...

Пользователи это видимо в контексте вопроса "клиенты", могут быть и не людьми :)

Sergei Beilin
Пользователи это видимо в контексте вопроса "клиен...

Если это клиенты, тогда в двойне уволить СТО, ибо гарантировать sla судя по вопросу там не смогут

Старый Хрыч
Если это клиенты, тогда в двойне уволить СТО, ибо ...

Клиенты не в смысле customer, а в смысле client где Кафка - server.

Sergei Beilin
Клиенты не в смысле customer, а в смысле client гд...

И зачем там AD обязательно? Для сервисов смысла с ad 0, кейлоак и серты лучше в разы, а тут походу явно хотят всяких аналитиков и программистов запустить

Старый Хрыч
И зачем там AD обязательно? Для сервисов смысла с ...

Централизованная система, вай нот! Все principals в одном месте.

Sergei Beilin
Централизованная система, вай нот! Все principals ...

Везде сервисы через логин пароль? В 2023 году вместо сертов и волта?

Sergei Beilin
Это уже другой вопрос.

Я мало верю в сервисы, я в прошлом году сам видел не очень адекватных людей которые 400 людям учетки для Кафки хотели

Похожие вопросы

Обсуждают сегодня

Подскажите, а есть vault lite или ченить такое?) А то нужен вольт для похода в вольт, но весит он ~500 мб) как-то многовато для парочки запросов ))
Alexandr Orloff
17
Всем привет, есть небольшая проблема Есть такой скрипт document.addEventListener('DOMContentLoaded', function () { const sliderTabs = document.querySelectorAll('.s...
A da
8
@go1337 @dblackCat Привет. Все ещё дрочусь с fastpanel. Добавил второй домен который должен смотреть в рут того же сайта, но так как это просто домен, а не сайт, я не могу ему...
Ross 🦴
9
До речі, в ево нема можливості чи якого розширення щоб з адмінки з телефона зайти і терміново щось в верстці поправити?
Женя
7
кто-нибудь пользуется тайм-трекерами во время работы? так много разных нагуглил, может есть что-то популярное
Lencore
8
Пацаны. Я разрабатываю софт для инвайтинга на телетон, и столкнулся с такой проблемой, в один из чатов не могу приглашать никого, не дает добавлять, в то же время через официа...
Kernel Panic
11
Скажите, а кому нужен Currency как отдельный плагин вместо полноценного ecommerce в OctoberCMS? Кто-то использует его уже или планирует в будущем? Может я что-то не понимаю?
Igor
13
Розмовами про Рево мені нагадали часи, коли шаблони правилися прямо в адмінці. Хто в курсі, чому відійшли від цієї практики, так блейд не працює? Доволі зручно ж було (інколи)
Женя
3
Всем добрый вечер, Рад оказаться в кругу единомышленников. Начинаю погружаться в мир .net веба. Зовут Ерасыл 🖖 У меня назрел вопрос: Какой процент проектов, прошедшие через в...
Ерасыл
6
Чому? Да тому що без GiT не уявляю нормального проекта а коли код в базі то то так собі
Dmytro Lukianenko
3
Карта сайта