Kafka在Linux上的安全策略可從以下方面配置:
server.properties中listeners、ssl.keystore.location等參數,強制使用加密協議(如SSL://)。kafka-acls.sh腳本定義用戶對主題的操作權限(如讀、寫),并啟用ACL授權器。kafka)運行服務,限制配置文件、數據目錄的訪問權限(chmod 750)。iptables或firewalld僅開放Kafka端口(默認9092),限制訪問IP。advertised.listeners指定客戶端訪問的IP或主機名,避免暴露內網地址。log4j.logger.kafka=INFO),定期審查異常行為。參考來源: