17장. OAuth 2.0 토큰 기반 액세스 활성화


Apache Kafka의 스트림은 OAUth 2.0 권한 부여 서버와 통합되어 Kafka 클러스터 보안을 위해 OAuth 2.0을 지원합니다. Kafka 브로커 및 클라이언트는 모두 OAuth 2.0을 사용하도록 구성해야 합니다.

OAuth 2.0은 중앙 권한 부여 서버를 사용하여 리소스에 대한 제한된 액세스 권한을 부여하는 토큰을 발행하여 애플리케이션 간에 표준화된 토큰 기반 인증과 권한을 부여할 수 있습니다. 세분화된 액세스 제어를 위해 특정 범위를 정의할 수 있습니다. 범위는 클러스터 내의 Kafka 주제 또는 작업에 대한 다양한 액세스 수준에 해당합니다.

OAuth 2.0은 SSO(Single Sign-On) 및 ID 공급자와의 통합도 지원합니다.

17.1. OAuth 2.0 인증 서버 구성

OAuth 2.0 토큰 기반 액세스를 사용하려면 먼저 Apache Kafka용 Streams와 통합할 권한 부여 서버를 구성해야 합니다. 단계는 선택한 권한 부여 서버에 따라 다릅니다. OAuth 2.0 액세스를 설정하는 방법에 대한 정보는 권한 부여 서버에 대한 제품 설명서를 참조하십시오.

애플리케이션의 Kafka 및 각 Kafka 클라이언트 구성 요소에 대해 OAUth 2.0 클라이언트를 정의하여 Apache Kafka용 Streams에서 작동하도록 권한 부여 서버를 준비합니다. 권한 부여 서버와 관련하여 Kafka 클러스터 및 Kafka 클라이언트는 모두 OAuth 2.0 클라이언트로 간주됩니다.

일반적으로 다음 클라이언트 인증 정보가 활성화된 인증 서버에서 OAuth 2.0 클라이언트를 구성합니다.

  • 클라이언트 ID(예: Kafka 클러스터의 경우 kafka )
  • 인증 메커니즘으로 클라이언트 ID 및 시크릿
참고

권한 부여 서버의 비공개 인트로스펙션 엔드포인트를 사용하는 경우에만 클라이언트 ID와 시크릿을 사용해야 합니다. 인증 정보는 빠른 로컬 JWT 토큰 검증과 마찬가지로 공용 권한 부여 서버 끝점을 사용할 때 필요하지 않습니다.

Red Hat logoGithubredditYoutubeTwitter

자세한 정보

평가판, 구매 및 판매

커뮤니티

Red Hat 소개

Red Hat은 기업이 핵심 데이터 센터에서 네트워크 에지에 이르기까지 플랫폼과 환경 전반에서 더 쉽게 작업할 수 있도록 강화된 솔루션을 제공합니다.

보다 포괄적 수용을 위한 오픈 소스 용어 교체

Red Hat은 코드, 문서, 웹 속성에서 문제가 있는 언어를 교체하기 위해 최선을 다하고 있습니다. 자세한 내용은 다음을 참조하세요.Red Hat 블로그.

Red Hat 문서 정보

Legal Notice

Theme

© 2026 Red Hat
맨 위로 이동