双 0.8 中
每个经纪
人
sasl.login.refresh.windo
w.jitter
相对于凭证生命周期中添加到登录刷新线程的休眠时间的最大随机抖动
量。合法值介于 0和 0.25(25%)之间;如果未指定值,则使用默认值 0.05
(5%)。目前仅适用于 OAUTHBEARER。
双 0.05 中
每个经纪
人
sasl.mechanism.inter.bro
ker.protocol
SASL 机制用于代理间通信。默认为 GSSAPI。 串 GSSAPI 中
每个经纪
人
sasl.server.callback.han
dler.class
实现AuthenticateCallbackHandler接口的SASL服务器回调处理程序类的
标准名称。服务器回调处理程序必须以小写的前缀和侦听器前缀和 SASL 机
制名称作为前缀。例如,
listener.name.sasl_ssl.plain.sasl.server.callback.handler.class =
com.example.CustomPlainCallbackHandler。
类 空值 中 只读
security.inter.broker.pr
otocol
用于在代理之间进行通信的安全协议。有效值包括:PLAINTEXT,SSL,
SASL_PLAINTEXT,SASL_SSL。同时设置 this 和
inter.broker.listener.name 属性是错误的。
串 纯文本 中 只读
ssl.cipher.suites
密码套件列表。这是用于使用 TLS 或 SSL 网络协议协商网络连接的安全设
置的身份验证,加密,MAC 和密钥交换算法的命名组合。默认情况下,支持
所有可用的密码套件。
名单 “” 中
每个经纪
人
ssl.client.auth
配置 kafka 代理以请求客户端身份验证。以下设置很常见:
ssl.client.auth=required如果设置为所需的客户端身份验证。
ssl.client.auth=requested这意味着客户端验证是可选的。与请求不同,
如果设置了此选项,则客户端可以选择不提供有关自身的身份验证信息
ssl.client.auth=none这意味着不需要客户端身份验证。
串 没有 [必填,要求,无] 中
每个经纪
人
ssl.enabled.protocols 为 SSL 连接启用的协议列表。 名单
TLSv1.
2 工作,
TLSv1.
1,使用
TLSv1
中
每个经纪
人
ssl.key.password 密钥库文件中私钥的密码。这对于客户来说是可选的。 密码 空值 中
每个经纪
人
ssl.keymanager.algorithm
密钥管理器工厂用于 SSL 连接的算法。默认值是为 Java 虚拟机配置的密钥
管理器工厂算法。
串
SunX50
9
中
每个经纪
人
ssl.keystore.location
密钥库文件的位置。这对于客户端是可选的,可用于客户端的双向身份验
证。
串 空值 中
每个经纪
人
ssl.keystore.password
密钥库文件的商店密码。这对于客户端是可选的,仅在配置了
ssl.keystore.location 时才需要。
密码 空值 中
每个经纪
人
ssl.keystore.type 密钥库文件的文件格式。这对于客户来说是可选的。 串 JKS 中
每个经纪
人
ssl.protocol
用于生成 SSLContext 的 SSL 协议。默认设置为 TLS,在大多数情况下都可
以。最近的 JVM 中的允许值是 TLS,TLSv1.1 和 TLSv1.2。较旧的 JVM 可能
支持 SSL,SSLv2 和 SSLv3,但由于已知的安全漏洞,不鼓励使用它们。
串 TLS 中
每个经纪
人
ssl.provider 用于 SSL 连接的安全提供程序的名称。默认值是 JVM 的默认安全提供程序。串 空值 中
每个经纪
人
ssl.trustmanager.algorit
hm
信任管理器工厂用于 SSL 连接的算法。默认值是为 Java 虚拟机配置的信任
管理器工厂算法。
串 PKIX 中
每个经纪
人
ssl.truststore.location 信任库文件的位置。 串 空值 中
每个经纪
人
ssl.truststore.password
信任库文件的密码。如果未设置密码,则仍可访问信任库,但禁用完整性
检查。
密码 空值 中
每个经纪
人
ssl.truststore.type 信任库文件的文件格式。 串 JKS 中
每个经纪
人
alter.config.policy.clas
s.name
alter configs 应该用于验证
2021-11-07 18:36:32
1.65MB
kafka
1