基于ranger的kafka权限控制
上一篇文章讲到了kafka中的ACL,也提到了是以插件式的形式实现的,本文就来聊聊基于ranger的kafka访问控制。 【ranger插件安装】 要使用ranger插件,首先需要对ranger的kafka插件包进行解压缩,然后进入解压缩后的目录,修改安装的配置文件`install.properties`,具体修改的配置项包括: # 插件安装位置(通常就是kafka的安装位置) COMPONENT_INSTALL_DIR_NAME=/opt/kafka # ranger服务端的地址(拉取策略的URL) POLICY_MGR_URL=http://192.168.3.31:6080 # kafka服务的名称 REPOSITORY_NAME=hncscwc-kafka CUSTOM_USER=kafka CUSTOM_GROUP=kafka 注:CUSTOM_USER和CUSTOM_GROUP是执行脚本的系统用户及用户组,也就是说对应的用户与用户组必须存在。 完成配置后,执行`enable-kafka-plugin.sh`脚本,将ranger插件需要的配置文件及jar包拷...





