8.3. 권한 부여


Kafka 클러스터는 권한을 사용하여 특정 클라이언트 또는 사용자가 Kafka 브로커에서 허용되는 작업을 제어합니다. Kafka 클러스터에 적용되는 경우 클라이언트 연결에 사용되는 모든 리스너에 대해 권한 부여가 활성화됩니다.

사용자가 Kafka 브로커 구성의 슈퍼 사용자 목록에 추가되면 권한 부여 메커니즘을 통해 구현된 권한 부여 제약 조건에 관계없이 클러스터에 대한 무제한 액세스가 허용됩니다.

지원되는 권한 부여 메커니즘:

  • 간단한 권한 부여
  • OAuth 2.0 인증 ( OAuth 2.0 토큰 기반 인증을 사용하는 경우)
  • OCI(Open Policy Agent) 권한 부여
  • 사용자 정의 권한 부여

간단한 인증에서는 다양한 리소스에 대한 사용자 액세스를 지정하는 ACL(액세스 제어 목록)을 관리하는 AclAuthorizerStandardAuthorizer Kafka 플러그인을 사용합니다. 사용자 정의 권한 부여의 경우 ACL 규칙을 적용하도록 자체 Authorizer 플러그인을 구성합니다.

OAuth 2.0 및 OPA는 권한 부여 서버에서 정책 기반 제어를 제공합니다. Kafka 브로커의 리소스에 대한 액세스 권한을 부여하는 데 사용되는 보안 정책 및 권한은 권한 부여 서버에 정의되어 있습니다.

URL은 권한 부여 서버에 연결하고 클라이언트 또는 사용자가 요청한 작업이 허용 또는 거부되었는지 확인하는 데 사용됩니다. 사용자와 클라이언트는 Kafka 브로커에 대한 특정 작업을 수행하기 위해 액세스를 허용하는 권한 부여 서버에서 생성된 정책과 일치합니다.

맨 위로 이동
Red Hat logoGithubredditYoutubeTwitter

자세한 정보

평가판, 구매 및 판매

커뮤니티

Red Hat 문서 정보

Red Hat을 사용하는 고객은 신뢰할 수 있는 콘텐츠가 포함된 제품과 서비스를 통해 혁신하고 목표를 달성할 수 있습니다. 최신 업데이트를 확인하세요.

보다 포괄적 수용을 위한 오픈 소스 용어 교체

Red Hat은 코드, 문서, 웹 속성에서 문제가 있는 언어를 교체하기 위해 최선을 다하고 있습니다. 자세한 내용은 다음을 참조하세요.Red Hat 블로그.

Red Hat 소개

Red Hat은 기업이 핵심 데이터 센터에서 네트워크 에지에 이르기까지 플랫폼과 환경 전반에서 더 쉽게 작업할 수 있도록 강화된 솔루션을 제공합니다.

Theme

© 2025 Red Hat