Как авторизовать принципала kafka для группы потребителей, которая не названа - PullRequest
0 голосов
/ 05 ноября 2019

Я получаю такие ошибки в журнале авторизации kafka:

[2019-11-05 09:19:27,050] INFO Principal = User:CN=***,OU=***,O=*** is Denied Operation = Read from host = *** on resource = Group:LITERAL: (kafka.authorizer.logger)

Проблема в том, что я не знаю, как авторизовать участника, учитывая тот факт, что имя группы, которое он пытается использовать, пусто,Я попытался с помощью asterisk *, который создал ACL для ресурса с именем contoller.log, и это не помогло, вторая попытка заключалась в том, чтобы поместить туда пробел '', но это привело к такой ошибке:

Error while executing ACL command: Path must not end with / character

хотя он пытался добавить ACL для предполагаемого ресурса:

Adding ACLs for resource `Group:LITERAL:`:

Это также не работает из-за той же ошибки:

kafka-acls.sh --authorizer-properties zookeeper.connect=localhost:2181 --allow-principal User:*** --operation Read -add --group '' --resource-pattern-type prefixed

Есть предложения?

...