首页
学习
活动
专区
圈层
工具
发布
社区首页 >问答首页 >在kafka安全中,哪种认证机制最好?

在kafka安全中,哪种认证机制最好?
EN

Stack Overflow用户
提问于 2018-09-26 23:14:58
回答 1查看 903关注 0票数 3

Kafka已经提供了不同的SASL认证机制,如GSSAPI (Kerberos)、PLAIN、SCRAM-SHA-256、SCRAM-SHA-512和OAUTHBEARER。

对于生产环境,上述列表中的最佳身份验证机制是什么?

EN

回答 1

Stack Overflow用户

发布于 2018-09-27 01:02:55

没有“最佳”的身份验证机制。您需要选择满足您的需求并与您现有的基础架构集成的基础架构(如果您愿意!)。

例如,PLAIN要求您使用TLS (否则凭证将以明文形式交换),但很容易集成到LDAP中。

另一方面,如果您已经部署了Kerberos,那么使用GSSAPI可能更有意义。

如果您的一些客户端不能使用TLS,SCRAM可能是一个替代方案,因为它可以确保不会以明文形式交换凭据。

也就是说,如果配置正确,所有这些都可以在生产中使用。您可以选择最适合您的部署的版本。

票数 4
EN
页面原文内容由Stack Overflow提供。腾讯云小微IT领域专用引擎提供翻译支持
原文链接:

https://stackoverflow.com/questions/52521074

复制
相关文章

相似问题

领券
问题归档专栏文章快讯文章归档关键词归档开发者手册归档开发者手册 Section 归档