4.3. 認可管理のための OAuth 2.0 設定プロパティー
追加の設定を使用して、認可サーバーからの OAuth 2.0 許可を管理できるようになりました。
OAuth 2.0 認可に Red Hat Single Sign-On を使用している場合は、Kafka ブローカーの認可設定に次のプロパティーを追加できます。
-
strimzi.authorization.grants.max.idle.time.secondsは、キャッシュ内のアイドル許可を削除できるまでの時間を秒単位で指定します。デフォルト値は 300 です。 -
strimzi.authorization.grants.gc.period.secondsは、キャッシュから古くなった許可を消去するジョブを連続実行する場合に、次のジョブを実行するまでの時間 (秒単位) を指定します。デフォルト値は 300 です。 -
strimzi.authorization.reuse.grantsは、新しいセッションに対して最新の許可を取得するかどうかを制御します。無効にすると、許可が Red Hat Single Sign-On から取得され、ユーザーのためにキャッシュされます。デフォルト値はtrueです。
OAuth 2.0 認可を使用するための Kafka 設定
strimzi.authorization.grants.max.idle.time.seconds="300"
strimzi.authorization.grants.gc.period.seconds="300"
strimzi.authorization.reuse.grants="false"
OAuth 2.0 承認サポートの設定 を参照してください。