Аудит#
Подключение с SSL Context#
Приведенные параметры хранятся в файле schema-registry.properties.
Название |
Описание |
Значения (для примера) |
|---|---|---|
kafka.se.audit.enable |
Включение аудита |
true |
kafka.se.audit.provider |
Список имен классов-обработчиков событий, разделенных запятыми |
className1,className2,className3,… |
system.id |
Имя системы, которое будет указываться при возникновении события |
Kafka SE |
kafka.se.audit.provider.tsaudit.model.url |
Параметр необходим для подключения TsAuditProvider, чтобы задать url для отправки метамоделей на сервер аудита (например, компонент «Единый коллектор телеметрии» (COTE) продукта Platform V Monitor) |
https://localhost:8888/v1/metamodel |
kafka.se.audit.provider.tsaudit.event.url |
Параметр необходим, для подключения TsAuditProvider, чтобы задать url для отправки событий на сервер аудита (например, компонент COTE) |
https://localhost:8888/v1/event |
kafka.se.audit.provider.tsaudit.ssl.truststore.location |
путь к truststore |
ssl/kafka.truststore.jks |
kafka.se.audit.provider.tsaudit.ssl.truststore.password |
Пароль к truststore |
password |
kafka.se.audit.provider.tsaudit.ssl.keystore.location |
путь к keystore |
ssl/client.keystore.jks |
kafka.se.audit.provider.tsaudit.ssl.keystore.password |
Пароль к keystore |
password |
kafka.se.audit.provider.tsaudit.ssl.endpoint.identification.algorithm |
Алгоритм идентификации end-point для проверки имени хоста сервера с помощью сертификата сервера |
all (или https) |
При необходимости шифрования паролей к truststore и keystore добавить поля (по аналогии с шифрованием паролей в конфигурации):
Название |
Описание |
Значения (для примера) |
|---|---|---|
kafka.se.audit.provider.tsaudit.security.encoding.class |
Класс для расшифровки пароля |
ru.sbrf.kafka.security.SimpleTextPasswordDecoder |
kafka.se.audit.provider.tsaudit.security.encoding.key |
Ключ шифрования |
hello_world |
kafka.se.audit.provider.tsaudit.security.encoding.salt |
Соль-провайдер |
ru.sbrf.kafka.security.FileSaltProvider |
kafka.se.audit.provider.tsaudit.security.encoding.salt.location |
Файл с солью |
config/salt.txt |
kafka.se.audit.provider.tsaudit.ssl.truststore.password.encrypted |
Зашифрованный пароль |
pass$2word |
kafka.se.audit.provider.tsaudit.ssl.keystore.password.encrypted |
Зашифрованный пароль |
pass$2word |
Для зашифровки пароля используйте утилиту crx-encoding.sh, которая находится в каталоге KAFKA_DIR/bin.