当对集群中的每个主题使用kafkaconsumer的listtopics()方法时,如果用户没有授权,simpleauthorizer.scala会在kafka-authorizer.log中创建如下日志行:
INFO Principal = User:user is Denied Operation = Describe from host = ip on resource = Topic:LITERAL:topicName (kafka.authorizer.logger)
有没有一种简单的方法可以从listtopics()中删除这些“假阳性”日志,而不会丢失访问“外来”主题的真正尝试?背景:在一个大型共享集群中,有许多来自不同独立开发团队的主题(一个团队自己的主题只有一个“descripe”acl条目),当使用listtopics()时,这会导致大量的安全日志,其中没有“hacking”的意图。
暂无答案!
目前还没有任何答案,快来回答吧!