Как обезопасить kafka connect, чтобы connection.url не регистрировался с раскрытием учетных данных? - PullRequest
1 голос
/ 29 января 2020

Проблема, с которой я сталкиваюсь, заключается в том, что учетные данные регистрируются при запуске соединителя, я не хочу регистрировать их.

Любые выводы будут оценены.

1 Ответ

1 голос
/ 29 января 2020

Попробуйте использовать свойство connection.password, значение должно быть замаскировано при ведении журнала. Примерно так:

curl -X POST http://localhost:8083/connectors -H "Content-Type: application/json" -d \
'{ 
   "name":"jdbc_source_mysql_01",
   "config":{    
      "connector.class":"io.confluent.connect.jdbc.JdbcSourceConnector"         
      "connection.url":"jdbc:mysql://mysql:3306/demo",
      "connection.user":"connect_user",
      "connection.password":"password",
      "topic.prefix":"mysql-01-",
      "mode":"bulk"
   }
}'

Постить логи должны выглядеть так:

INFO JdbcSourceTaskConfig values:
batch.max.rows = 100
connection.attempts = 3
connection.backoff.ms = 10000
connection.password = null
connection.url = jdbc:mysql://*REDACTED*
...