Аутентификация при использовании S3#
Коннекторы для S3 предлагают два различных режима аутентификации:
Упрощенная аутентификация (default). Используется по умолчанию. В этом случае последовательно перебираются следующие способы получения учетных данных:
Переменные среды
AWS_ACCESS_KEY_IDиAWS_SECRET_ACCESS_KEY.Java System Properties
aws.accessKeyIdиaws.secretAccessKey.Профильный файл
aws/credentials.Managed Identity.
Учетные данные (credentails) — используя ключи доступа AWS и секретный ключ.
Пример конфигурации для режима «Учетные данные»:
connect.s3.aws.auth.mode=Credentials
connect.s3.aws.region=eu-west-2
connect.s3.aws.access.key=$AWS_ACCESS_KEY
connect.s3.aws.secret.key=$AWS_SECRET_KEY
Использование SecMan#
Для использования SecMan определите в конфигурации коннектора base_ssl_config.config, например:
base_ssl_config.config = {
'ssl.trustStore.type': 'JKS',
'ssl.truststore.location': SecmanConfig.TRUSTSTORE_PATH,
'ssl.truststore.password': SecmanConfig.TRUSTSTORE_PASSWD,
'ssl.endpoint.identification.algorithm': '',
'ssl.enabled.protocols': 'TLSv1.2',
'ssl.cipher.suites': 'TLS_ECDHE_RSA_WITH_AES_128_GCM_SHA256',
'ssl.engine.factory.class': 'ru.sbrf.kafka.secman.SecmanSslEngineFactory',
}