由于AWS MSK支持到3.3.1
的Kafka版本,是否有任何资源可以展示如何配置集群来认证生产者?根据KIP-768?
尽管MSK支持Apache Kafka 3.3.1版本,但目前MSK不公开sasl.mechanism=OAUTHBEARER
的监听器。
SASL_SSL协议实现的可用机制有:
AWS_MSK_IAM
-与IAM集成(监听器在端口9098)SCRAM-SHA-512
-与AWS秘密管理器集成(侦听器在端口9096上)
此外,MSK支持与AWS证书管理器集成的SSL协议的mTLS实现(侦听器在端口9094上)