authorizer.log为假阳性

9rygscc1  于 2021-06-04  发布在  Kafka
关注(0)|答案(0)|浏览(278)

当对集群中的每个主题使用kafkaconsumer的listtopics()方法时,如果用户没有授权,simpleauthorizer.scala会在kafka-authorizer.log中创建如下日志行:

INFO Principal = User:user is Denied Operation = Describe from host = ip on resource = Topic:LITERAL:topicName (kafka.authorizer.logger)

有没有一种简单的方法可以从listtopics()中删除这些“假阳性”日志,而不会丢失访问“外来”主题的真正尝试?背景:在一个大型共享集群中,有许多来自不同独立开发团队的主题(一个团队自己的主题只有一个“descripe”acl条目),当使用listtopics()时,这会导致大量的安全日志,其中没有“hacking”的意图。

暂无答案!

目前还没有任何答案,快来回答吧!

相关问题