4.8.3. 在现有 Kafka 集群中启用 ZooKeeper ACL
这个步骤描述了如何在 Kafka 配置中为正在运行的 Kafka 集群启用 ZooKeeper ACL。使用 zookeeper-security-migration.sh
工具为所有现有 znodes
设置 ZooKeeper ACL。zookeeper-security-migration.sh
作为 AMQ Streams 的一部分提供,可以在 bin
目录中找到。
先决条件
- kafka 集群 已配置并在运行。
启用 ZooKeeper ACL
编辑
/opt/kafka/config/server.properties
Kafka 配置文件,将所有集群节点上的zookeeper.set.acl
字段设置为true
。zookeeper.set.acl=true
- 逐个重启所有 Kafka 代理。
使用
zookeeper-security-migration.sh
工具为所有现有 ZooKeeperznodes
设置 ACL。su - kafka cd /opt/kafka KAFKA_OPTS="-Djava.security.auth.login.config=./config/jaas.conf"; ./bin/zookeeper-security-migration.sh --zookeeper.acl=secure --zookeeper.connect=<ZooKeeperURL> exit
例如:
su - kafka cd /opt/kafka KAFKA_OPTS="-Djava.security.auth.login.config=./config/jaas.conf"; ./bin/zookeeper-security-migration.sh --zookeeper.acl=secure --zookeeper.connect=zoo1.my-domain.com:2181 exit