8.2. 인증
Kafka 리스너는 인증을 사용하여 Kafka 클러스터에 대한 보안 클라이언트 연결을 확인합니다.
지원되는 인증 메커니즘:
- mTLS 인증(TLS 지원 암호화를 사용하는 리스너에서)
- SASL SCRAM-SHA-512
- OAuth 2.0 토큰 기반 인증
- 사용자 정의 인증
사용자 Operator는 OAuth 2.0이 아닌 mTLS 및 SCRAM 인증에 대한 사용자 인증 정보를 관리합니다. 예를 들어 User Operator를 통해 Kafka 클러스터에 액세스해야 하는 클라이언트를 나타내는 사용자를 생성하고 tls 를 인증 유형으로 지정할 수 있습니다.
OAuth 2.0 토큰 기반 인증을 사용하여 애플리케이션 클라이언트는 계정 인증 정보를 노출하지 않고 Kafka 브로커에 액세스할 수 있습니다. 권한 부여 서버는 액세스 권한 부여 및 액세스 관련 문의를 처리합니다.
사용자 정의 인증을 사용하면 Kafka에서 지원하는 모든 유형의 인증을 사용할 수 있습니다. 더 많은 유연성을 제공할 수 있지만 복잡성도 추가할 수 있습니다.