千家信息网

基于SASL+ACL 的Kafka集群内外网访问

发表于:2025-02-02 作者:千家信息网编辑
千家信息网最后更新 2025年02月02日,需求: 阿里云ECS服务器上部署了Kafka伪集群,要求内网其他机器访问时broker走内网网卡,外部用户访问均走公网网卡IP: 内网:10.130.10.10 外网:12.12.12.12解决方法:
千家信息网最后更新 2025年02月02日基于SASL+ACL 的Kafka集群内外网访问

需求: 阿里云ECS服务器上部署了Kafka伪集群,要求内网其他机器访问时broker走内网网卡,外部用户访问均走公网网卡


IP: 内网:10.130.10.10 外网:12.12.12.12


解决方法:

         1. 先在/etc/hosts文件中添加解析记录            10.130.10.10   SvrInside                           2. 修改server.properties               port 9092               listeners=SASL_PLAINTEXT://0.0.0.0:9092              advertised.listeners=SASL_PLAINTEXT://12.12.12.12:9092              advertised.host.name=SvrInside                                  其他两个节点只需要修改配置文件中的端口即可               3.测试              内网客户端访问:           --borker-list 10.130.10.10:9092                         外网客户端访问:           --borker-list 12.12.12.12:9092


0