Kafka 需要的权限
本文介绍 Kafka 作为源端或对端数据源迁移或同步数据时,CloudCanal 需要的账号权限。
简述
Kafka Topic 权限控制通过 Apache Kafka 的内置安全特性来实现,主要涉及两个方面:认证 (Authentication) 和授权 (Authorization)。
- 认证 (Authentication):用于确保与 Kafka 集群通信的客户端身份的可信度。通常通过 SSL/TLS 客户端证书或 SASL(Simple Authentication and Security Layer)来实现。首先需要在 Kafka 集群中启用认证。
- 授权 (Authorization):对于已经认证的客户端,需要确定它们可以访问哪些资源(例如,主题)以及可以执行哪些操作(例如,读取、写入、创建、删除等)。在 Kafka 中通过 ACL(Access Control List)来实现。