Можем ли мы использовать общее имя в сертификатах TLS для авторизации в Кассандре - PullRequest
0 голосов
/ 13 февраля 2019

Я определил роли и разрешения в таблицах Cassandra, как указано в документации.Я использую аутентификацию на стороне клиента для предоставления доступа к базе данных Cassandra.Однако я хочу использовать CN (общее имя) из сертификата TLS на стороне клиента, чтобы сопоставить его с пользователем / ролью и обеспечить авторизацию.Есть ли какая-нибудь конфигурация в Кассандре, которая будет авторизоваться на основе CN?Есть несколько клиентов, и я хочу убедиться, что только клиенты с надлежащей авторизацией могут получить доступ к БД.Я не хочу, чтобы код приложения передавал имя пользователя, а вместо этого использовал CN.

1 Ответ

0 голосов
/ 27 февраля 2019

Нет, это невозможно в существующих версиях Apache Cassandra.

Добро пожаловать на сайт PullRequest, где вы можете задавать вопросы и получать ответы от других членов сообщества.
...