55.3. cruise Control REST API 보안
Cruise Control REST API는 HTTP 기본 인증 및 SSL로 보호되어 Kafka 브로커 해제와 같은 잠재적으로 파괴적인 Cruise Control 작업으로부터 클러스터를 보호합니다. Apache Kafka용 Streams의 Cruise Control은 이러한 설정이 활성화된 상태에서만 사용하는 것이 좋습니다.
그러나 다음 Cruise Control 구성을 지정하여 이러한 설정을 비활성화할 수 있습니다.
-
기본 제공 HTTP 기본 인증을 비활성화하려면
webserver.security.enable
을false
로 설정합니다. -
기본 제공 SSL을 비활성화하려면
webserver.ssl.enable
을false
로 설정합니다.
API 권한 부여, 인증 및 SSL을 비활성화하는 크루즈 제어 구성
apiVersion: kafka.strimzi.io/v1beta2 kind: Kafka metadata: name: my-cluster spec: # ... cruiseControl: config: webserver.security.enable: false webserver.ssl.enable: false # ...
apiVersion: kafka.strimzi.io/v1beta2
kind: Kafka
metadata:
name: my-cluster
spec:
# ...
cruiseControl:
config:
webserver.security.enable: false
webserver.ssl.enable: false
# ...