Аудит#

Подключение с SSL Context#

Приведенные параметры хранятся в файле schema-registry.properties.

Название

Описание

Значения (для примера)

kafka.se.audit.enable

Включение аудита

true

kafka.se.audit.provider

Список имен классов-обработчиков событий, разделенных запятыми

className1,className2,className3,…

system.id

Имя системы, которое будет указываться при возникновении события

Kafka SE

kafka.se.audit.provider.tsaudit.model.url

Параметр необходим для подключения TsAuditProvider, чтобы задать url для отправки метамоделей на сервер аудита (например, компонент «Единый коллектор телеметрии» (COTE) продукта Platform V Monitor)

https://localhost:8888/v1/metamodel

kafka.se.audit.provider.tsaudit.event.url

Параметр необходим, для подключения TsAuditProvider, чтобы задать url для отправки событий на сервер аудита (например, компонент COTE)

https://localhost:8888/v1/event

kafka.se.audit.provider.tsaudit.ssl.truststore.location

Путь к хранилищу доверенных сертификатов

ssl/kafka.truststore.jks

kafka.se.audit.provider.tsaudit.ssl.truststore.password

Пароль к хранилищу доверенных сертификатов

password

kafka.se.audit.provider.tsaudit.ssl.keystore.location

Путь к хранилищу ключей

ssl/client.keystore.jks

kafka.se.audit.provider.tsaudit.ssl.keystore.password

Пароль к хранилищу ключей

password

kafka.se.audit.provider.tsaudit.ssl.endpoint.identification.algorithm

Алгоритм идентификации end-point для проверки имени хоста сервера с помощью сертификата сервера

all (или https)

При необходимости шифрования паролей к хранилищу доверенных сертификатов и хранилищу ключей добавьте поля (по аналогии с шифрованием паролей в конфигурации):

Название

Описание

Значения (для примера)

kafka.se.audit.provider.tsaudit.security.encoding.class

Класс для расшифровки пароля

ru.sbrf.kafka.security.SimpleTextPasswordDecoder

kafka.se.audit.provider.tsaudit.security.encoding.key

Ключ шифрования

hello_world

kafka.se.audit.provider.tsaudit.security.encoding.salt

Соль-провайдер

ru.sbrf.kafka.security.FileSaltProvider

kafka.se.audit.provider.tsaudit.security.encoding.salt.location

Файл с солью

config/salt.txt

kafka.se.audit.provider.tsaudit.ssl.truststore.password.encrypted

Зашифрованный пароль

pass$2word

kafka.se.audit.provider.tsaudit.ssl.keystore.password.encrypted

Зашифрованный пароль

pass$2word

Для зашифровки пароля используйте утилиту crx-encoding.sh, которая находится в каталоге KAFKA_DIR/bin.