Kafka AWS MSK使用不记名令牌进行身份验证

e37o9pze  于 2022-11-28  发布在  Apache
关注(0)|答案(1)|浏览(164)

由于AWS MSK支持最高3.3.1的Kafka版本,是否有任何资源显示如何配置集群,以便根据KIP-768使用承载令牌对生产者和消费者进行身份验证?

z9smfwbn

z9smfwbn1#

尽管MSK支持Apache Kafka 3.3.1之前的版本,但目前MSK并不公开sasl.mechanism=OAUTHBEARER的侦听器。
SASL_SSL协议实现的可用机制包括:

此外,MSK支持使用AWS Certificate Manager integration的SSL协议的mTLS实现(侦听器位于端口9094上)

相关问题