Допустим есть кластер кафки, который использует в качестве механизма аутентификации SCRAM-SHA-256. Но тут понадобилось добавить одного listener под SASL_PLAINTEXT. Сделать это можно довольно просто.
Добавляем нового listener в listeners:
listeners=NEW://<ip>:<new_port>
Затем в advertised.listeners:
advertised.listeners=NEW://<ip>:<new_port>
И указываем маппинг:
listener.security.protocol.map=NEW:SASL_PLAINTEXT
Клиенту говорим следующие параметры:
1. security protocol = SASL_PLAINTEXT
2. sasl.mechanism = SCRAM-SHA-256
И креды от пользователя и название consumer group.
Теперь у вас Kafka доступна по двум listener'ам — с разными протоколами, но с одной и той же схемой аутентификации.
#kafka