View a markdown version of this page

Cara kerja otentikasi kredentif masuk - Amazon Managed Streaming untuk Apache Kafka

Terjemahan disediakan oleh mesin penerjemah. Jika konten terjemahan yang diberikan bertentangan dengan versi bahasa Inggris aslinya, utamakan versi bahasa Inggris.

Cara kerja otentikasi kredentif masuk

Sign-in otentikasi kredenSIAL untuk Amazon MSK menggunakan otentikasi SASL/SCRAM (Otentikasi Sederhana dan Lapisan Keamanan/Mekanisme Respons Tantangan Salted). Untuk mengatur autentikasi kredenSIAL masuk untuk cluster, Anda membuat sumber daya AWS Rahasia di Manajer Rahasia, dan mengaitkan kredenSIAL masuk dengan rahasia tersebut.

SASL/SCRAM didefinisikan dalam RFC 5 802. SCRAM menggunakan algoritma hashing yang aman, dan tidak mengirimkan kredentif masuk plaintext antara klien dan server.

catatan

Saat Anda mengatur SASL/SCRAM otentikasi untuk cluster Anda, Amazon MSK mengaktifkan enkripsi TLS untuk semua lalu lintas antara klien dan broker.