TGViewer
Сочный DevOps Сочный DevOps @andtree_sec · 420 subscribers
Post #145 103
Добавление нового listener в kafka

Допустим есть кластер кафки, который использует в качестве механизма аутентификации SCRAM-SHA-256. Но тут понадобилось добавить одного listener под SASL_PLAINTEXT. Сделать это можно довольно просто.

Добавляем нового listener в listeners:
listeners=NEW://<ip>:<new_port>


Затем в advertised.listeners:
advertised.listeners=NEW://<ip>:<new_port>


И указываем маппинг:
listener.security.protocol.map=NEW:SASL_PLAINTEXT


Клиенту говорим следующие параметры:
1. security protocol = SASL_PLAINTEXT
2. sasl.mechanism = SCRAM-SHA-256

И креды от пользователя и название consumer group.
Теперь у вас Kafka доступна по двум listener'ам — с разными протоколами, но с одной и той же схемой аутентификации.
#kafka
More from @andtree_sec
  1. Sep 7, 2026Давненько не было сообщений. Скорее всего в будущем они уйдут в telegraf, который я еще не…
  2. Jul 6, 2026Последнее время на работе часто приходится работать с apache flink и даже что-то писать на…
  3. Jun 4, 2026Немножко про молекула тесты... У нас принято использовать в переменных lookup плагин для д…
  4. May 20, 2026Очередной небольшой проект. Веб-приложение, которое агрегирует через стандартный механиз g…
  5. May 15, 2026Включаем профилирование в ansible Профилирование, это вывод даты, времени запуска и итогов…
  6. Apr 17, 2026Так выглядит общий dashbord работы с инцидентами.
Threads Profile ViewerView any public Threads profile without an account.Open ThreadLook →Writing with AI? Make it sound human.Metric37 rewrites AI drafts so they read naturally. Free AI detector, 1,500 words free.Try Metric37 →