Аутентификация при использовании S3#

Коннекторы для S3 предлагают два различных режима аутентификации:

  • Упрощенная аутентификация (default). Используется по умолчанию. В этом случае последовательно перебираются следующие способы получения учетных данных:

  1. Переменные среды AWS_ACCESS_KEY_ID и AWS_SECRET_ACCESS_KEY.

  2. Java System Properties aws.accessKeyId и aws.secretAccessKey.

  3. Профильный файл aws/credentials.

  4. Managed Identity.

  • Учетные данные (credentails) — используя ключи доступа AWS и секретный ключ.

Пример конфигурации для режима «Учетные данные»:

connect.s3.aws.auth.mode=Credentials
connect.s3.aws.region=eu-west-2
connect.s3.aws.access.key=$AWS_ACCESS_KEY
connect.s3.aws.secret.key=$AWS_SECRET_KEY

Использование SecMan#

Для использования SecMan определите в конфигурации коннектора base_ssl_config.config, например:

base_ssl_config.config = {
  'ssl.trustStore.type': 'JKS',
  'ssl.truststore.location': SecmanConfig.TRUSTSTORE_PATH,
  'ssl.truststore.password': SecmanConfig.TRUSTSTORE_PASSWD,
  'ssl.endpoint.identification.algorithm': '',
  'ssl.enabled.protocols': 'TLSv1.2',
  'ssl.cipher.suites': 'TLS_ECDHE_RSA_WITH_AES_128_GCM_SHA256',
  'ssl.engine.factory.class': 'ru.sbrf.kafka.secman.SecmanSslEngineFactory',
}