首批通过分布式安全可靠测评,为关键业务系统打造
添加 Kafka 数据源
更新时间:2023-06-08 10:49:50
配置好数据源是创建数据迁移项目的前提。启动数据迁移前,您必须添加 Kafka 实例作为源端或者目标端的数据源。本文为您介绍如何在 OceanBase 迁移服务(OceanBase Migration Service,OMS)添加 Kafka 数据源。
使用限制
OMS 仅支持 Kafka 数据源作为数据同步的目标端。
前提条件
已获取自建 Kafka 实例的 Endpoint。
背景信息
数据传输的安全问题,贯穿服务连通性验证、链路创建和数据传输过程。基于 Kafka 服务提供的安全体系,OMS 在数据加密和用户认证上均有一定的支持,以满足绝大部分安全需求。
OMS 支持的 Kafka 认证方式包括:
GSS-API
GSS-API(Generic Security Services Application Program Interface)是通用安全服务应用程序接口。GSS-API 是一个以通用方式为调用方提供安全服务的框架,该框架也支持实现 Kerberos 协议。
PLAIN
PLAIN 认证方式较为简单,但无法动态变更用户,且明文配置用户名和密码,安全性不高。
SCRAM-SHA-256
SCRAM(Salted Challenge Response Authentication Mechanism)认证方式通过执行用户名和密码认证的传统机制来解决安全问题。Kafka 支持 SCRAM-SHA-256,可以和 TLS 一起使用执行安全认证。
该认证方式可以实现动态变更用户,用户数据存储在 Zookeeper 中。启动 Broker 前,需要先与 Zookeeper 通信,创建和 Broker 之间的通信用户。但该认证方式需要明文配置用户名和密码。
SCRAM-SHA-512
Kafka 支持 SCRAM-SHA-512,可以和 TLS 一起使用执行安全认证。
操作步骤
登录 OMS 控制台。
在左侧导航栏,单击 数据源管理。
在 数据源列表 页面,单击右上角的 添加数据源。
在 添加数据源 对话框,选择 终端类型 为 Kafka。
配置各项参数。
参数 描述 数据源标识 数据源的名称。 支持中文、数字和字母,区分大小写,长度为 1~32 个字符。 地域 在下拉列表中选择数据源所属的地域。 注意 仅多地域场景下会显示该参数。 Kafka Endpoint 自建 Kafka 集群的 Endpoint,格式为 IP 地址:端口号。 启用 SSL 根据业务需求,选择是否启用 SSL。如果启用,请单击 上传文件,上传后缀名为 .jks的授信证书。开启认证 根据业务需求,选择是否开启认证。Kafka 提供了数据加密和多种身份认证机制的配置来保证用户数据和服务的安全。 认证方式 如果开启认证,则需要选择认证方式。目前 OMS 支持的认证方式包括 GSS-API、PLAIN、SCRAM-SHA-256 和 SCRAM-SHA-512。 KDC 服务器地址 输入 Kerberos 的服务器 KDC 的 IP 或域名。 仅选择认证方式为 GSS-API 时,会显示该参数。 用户主体 输入用户名。 仅选择认证方式为 GSS-API 时,会显示该参数。 授信证书 单击 上传文件,上传后缀名为 .keytab的密钥文件。 仅选择认证方式为 GSS-API 时,会显示该参数。用户名 用于数据迁移或数据同步的用户名称。 当选择认证方式为 GSS-API,不会显示该参数。 密码 用于数据迁移或数据同步的用户密码。 当选择认证方式为 GSS-API,不会显示该参数。 备注 数据源的备注信息。 单击 测试连接,测试 OMS 和自建 Kafka 实例的网络连接。
测试连接通过后,单击 添加。