AWS MSK认证使用承载令牌



由于AWS MSK支持到3.3.1的Kafka版本,是否有任何资源可以展示如何配置集群来认证生产者?根据KIP-768?

尽管MSK支持Apache Kafka 3.3.1版本,但目前MSK不公开sasl.mechanism=OAUTHBEARER的监听器。

SASL_SSL协议实现的可用机制有:

  • AWS_MSK_IAM-与IAM集成(监听器在端口9098)
  • SCRAM-SHA-512-与AWS秘密管理器集成(侦听器在端口9096上)

此外,MSK支持与AWS证书管理器集成的SSL协议的mTLS实现(侦听器在端口9094上)

最新更新