Безопасно передать секрет / токен Kafka Connector? - PullRequest
0 голосов
/ 12 февраля 2019

Мы используем Kafka Connectors (JDBC и другие) и настраиваем их с помощью REST API (используя curl в сценариях оболочки).Прямо сейчас, при тестировании / разработке, мы включаем секреты (для JDBC-соединения - пользователь базы данных / pw) непосредственно в запрос.Это, очевидно, плохо, так как они доступны для чтения всем при чтении их с помощью запроса GET.

Есть ли хороший способ передать секреты соединителям?Мы можем безопасно их перенести, используя переменные окружения или конфигурационные файлы (внедренные из OpenShift) - но есть ли синтаксис при запуске соединителя через REST API для этого?

РЕДАКТИРОВАТЬ: Это для распределенного режимасоединители;то есть конфигурация с помощью REST API, а не файлов конфигурации соединителя ...

1 Ответ

0 голосов
/ 12 февраля 2019

Подключаемый интерфейс для этого был реализован в Apache Kafka 2.0 до KIP-297 .Вы можете увидеть больше деталей в документированном примере здесь .

...