到目前的实验为止,我们的集群没有使用任何加密/认证的手段,这会带来以下问题:
认证(Authentication)
授权(Authorization)
加密(encryption)
这将带来潜在的安全风险:
这就是本章的出发点。我们将介绍如何对MSK集群做加密/认证和授权
MSK可以保证client和broker之间的数据传输是安全加密的,就像HTTPS传输:
客户端只有凭借某种方式的认证(例如帐号密码)才能连接到MSK集群:
当client连接到集群后,Kafka可以对其权限进行控制: