4.8.3. 在现有 Kafka 集群中启用 ZooKeeper ACL
					这个步骤描述了如何在 Kafka 配置中为正在运行的 Kafka 集群启用 ZooKeeper ACL。使用 zookeeper-security-migration.sh 工具为所有现有 znodes 设置 ZooKeeper ACL。zookeeper-security-migration.sh 作为 AMQ Streams 的一部分提供,可以在 bin 目录中找到。
				
先决条件
- kafka 集群 已配置并在运行。
启用 ZooKeeper ACL
- 编辑 - /opt/kafka/config/server.propertiesKafka 配置文件,将所有集群节点上的- zookeeper.set.acl字段设置为- true。- zookeeper.set.acl=true - zookeeper.set.acl=true- Copy to Clipboard Copied! - Toggle word wrap Toggle overflow 
- 逐个重启所有 Kafka 代理。
- 使用 - zookeeper-security-migration.sh工具为所有现有 ZooKeeper- znodes设置 ACL。- su - kafka cd /opt/kafka KAFKA_OPTS="-Djava.security.auth.login.config=./config/jaas.conf"; ./bin/zookeeper-security-migration.sh --zookeeper.acl=secure --zookeeper.connect=<ZooKeeperURL> exit - su - kafka cd /opt/kafka KAFKA_OPTS="-Djava.security.auth.login.config=./config/jaas.conf"; ./bin/zookeeper-security-migration.sh --zookeeper.acl=secure --zookeeper.connect=<ZooKeeperURL> exit- Copy to Clipboard Copied! - Toggle word wrap Toggle overflow - 例如: - su - kafka cd /opt/kafka KAFKA_OPTS="-Djava.security.auth.login.config=./config/jaas.conf"; ./bin/zookeeper-security-migration.sh --zookeeper.acl=secure --zookeeper.connect=zoo1.my-domain.com:2181 exit - su - kafka cd /opt/kafka KAFKA_OPTS="-Djava.security.auth.login.config=./config/jaas.conf"; ./bin/zookeeper-security-migration.sh --zookeeper.acl=secure --zookeeper.connect=zoo1.my-domain.com:2181 exit- Copy to Clipboard Copied! - Toggle word wrap Toggle overflow