Le traduzioni sono generate tramite traduzione automatica. In caso di conflitto tra il contenuto di una traduzione e la versione originale in Inglese, quest'ultima prevarrà.
Configurazione dei client per il Controllo degli accessi IAM
Per consentire ai client di comunicare con un cluster MSK che utilizza il controllo degli accessi IAM, è possibile utilizzare uno di questi meccanismi:
-
Non-Java configurazione del client utilizzando il meccanismo SASL_OAUTHBEARER
-
configurazione del client Java utilizzando il meccanismo o il meccanismo SASL_OAUTHBEARER AWS_MSK_IAM
Usa il meccanismo SASL_OAUTHBEARER per configurare IAM
-
Modifica il file di configurazione client.properties usando il seguente esempio di client Python Kafka. Le modifiche alla configurazione sono simili in altri linguaggi.
from kafka import KafkaProducer from kafka.errors import KafkaError from kafka.sasl.oauth import AbstractTokenProvider import socket import time from aws_msk_iam_sasl_signer import MSKAuthTokenProvider class MSKTokenProvider(): def token(self): token, _ = MSKAuthTokenProvider.generate_auth_token('<my Regione AWS>') return token tp = MSKTokenProvider() producer = KafkaProducer( bootstrap_servers='<myBootstrapString>', security_protocol='SASL_SSL', sasl_mechanism='OAUTHBEARER', sasl_oauth_token_provider=tp, client_id=socket.gethostname(), ) topic = "<my-topic>" while True: try: inp=input(">") producer.send(topic, inp.encode()) producer.flush() print("Produced!") except Exception: print("Failed to send message:", e) producer.close() -
Scaricate la libreria helper per la lingua di configurazione prescelta e seguite le istruzioni nella sezione Guida introduttiva della home page della libreria linguistica in questione.
-
JavaScript: https://github.com/aws/aws-msk-iam-sasl-signer-js #getting -started
-
Python: https://github.com/aws/aws-msk-iam-sasl-signer-python #get -avviato
-
Vai: https://github.com/aws/aws-msk-iam-sasl-signer-go #getting -started
-
.NET: https://github.com/aws/aws-msk-iam-sasl-signer-net #getting -iniziato
-
JAVA: il supporto SASL_OAUTHBEARER per Java è disponibile tramite il file jar
aws-msk-iam-auth
-
Usa il AWS_MSK_IAM meccanismo personalizzato MSK per configurare IAM
Aggiungi quanto segue al file
client.properties. Sostituisci<PATH_TO_TRUST_STORE_FILE>con il percorso completo del file Trust Store sul client.Nota
Se non desideri utilizzare un certificato specifico, puoi rimuovere
ssl.truststore.location=dal tuo file<PATH_TO_TRUST_STORE_FILE>client.properties. Se non specifichi un valore perssl.truststore.location, il processo Java utilizza il certificato predefinito.ssl.truststore.location=<PATH_TO_TRUST_STORE_FILE>security.protocol=SASL_SSL sasl.mechanism=AWS_MSK_IAM sasl.jaas.config=software.amazon.msk.auth.iam.IAMLoginModule required; sasl.client.callback.handler.class=software.amazon.msk.auth.iam.IAMClientCallbackHandlerPer utilizzare un profilo denominato creato per AWS le credenziali, includetelo
awsProfileName="nel file di configurazione del client. Per informazioni sui profili denominati, vedere Profili denominati nella AWS CLI documentazione.your profile name";Scarica l'ultimo file JAR stabile aws-msk-iam-auth
e inseriscilo nel percorso della classe. Se utilizzi Maven, aggiungi la seguente dipendenza, modificando il numero di versione secondo necessità: <dependency> <groupId>software.amazon.msk</groupId> <artifactId>aws-msk-iam-auth</artifactId> <version>1.0.0</version> </dependency>
Il plug-in client di Amazon MSK è open source con licenza Apache 2.0.