小结

这一节我们介绍了MSK的一些安全配置,将其总结如下:

  1. 单独为ZooKeeper设置安全组,控制它的访问权

  2. 使用TLS加密客户端到MSK的流量

  3. 为每个Topic都设置ACL

  4. 每个Client都使用认证连接

  5. 使用安全组控制哪些客户端可以访问MSK

image-20220109200404223