2017-08-03 165 views
0

我正在尝试为kafka broker交换启用TLS,并对Zookeeper TLS进行了一次思考。目前,在Apache Kafka文档中,我看不到有关ZK TLS设置(可能是因为它是不同的apache项目)以及任何可能的性能影响。Kafka和Zookeeper TLS

问题是,我可以没有唯一的经纪人 - 客户和跨经纪人交易所担保吗?我是否还需要将TLS添加到zookeeper?额外的安全性并不坏,但是对于动物园管理员来说它真的有必要吗?

回答

2

带TLS的Zookeeper只在Zookeeper 3.5中可用,它仍处于测试阶段。因此,Kafka尚未支持到动物园管理员的TLS连接。这并不意味着你不能做到这一点,但这确实意味着你不会找到很多关于它的文档,如果你在一些重要的东西上运行它,你会使自己处于危险之中。在这种情况下,我会说额外的安全性可能会受到伤害。

+0

这有助于了解。我唯一担心的是我已经在服务器端的数据上使用了可靠的加密技术+我正在使用TLS和客户端认证 - 看起来像是一个动物园管理员的矫枉过正。 – ha9u63ar

+0

是的,我同意这有点矫枉过正 – dawsaw