第 4 章 HOME :检查连接的集群
主页提供了连接的 Kafka 集群的快照,提供每个集群的 Kafka 版本和相关项目的信息。要查找更多信息,请登录到集群。
4.1. 登录到 Kafka 集群
控制台支持使用 SCRAM-SHA-512 和 OAuth 2.0 身份验证机制验证的用户登录到 Kafka 集群。为了安全登录,必须在 Streams for Apache Kafka 中配置身份验证。
注意
如果没有为 Kafka 集群设置身份验证,或者在控制台配置中使用 Kafka sasl.jaas.config
属性(定义了 SASL 身份验证设置)提供凭证,您可以在不身份验证的情况下匿名登录到集群。
先决条件
- 有访问 OpenShift Container Platform 集群的权限。
- 必须部署控制台并设置为连接到 Kafka 集群。
要安全登录,您必须具有 Kafka 集群和用户的适当身份验证设置。
- SCRAM-SHA-512 设置
-
监听器身份验证设置为
Kafka.spec.kafka.listeners[*].authentication
中的scram-sha-512
。 在
KafkaUser.spec.authentication
中配置的用户名和密码。- OAuth 2.0 设置
- 带有 Kafka 集群和用户的客户端定义的 OAuth 2.0 授权服务器。
-
在
Kafka.spec.kafka.listeners[*].authentication
中,监听程序身份验证设置为oauth
。
有关配置身份验证的更多信息,请参阅 Apache Kafka 文档的流。
流程
- 在主页中,点所选 Kafka 集群的 Login to cluster。
根据使用的身份验证方法输入登录凭证。
-
对于 SCRAM-SHA-512,请输入与
KafkaUser
关联的用户名和密码。 - 对于 OAuth 2.0,提供一个客户端 ID 和客户端 secret,它对为 Kafka 侦听器配置的 OAuth 供应商有效。
-
对于 SCRAM-SHA-512,请输入与
- 要结束您的会话,请单击您的用户名,然后单击 Logout 或导航到主页。