Kafka en Producción · Lección 26
¿Qué protege específicamente configurar TLS en la comunicación entre clientes y brokers de Kafka, en contraste con lo que protege SASL?
TLS cifra el tráfico de red en tránsito entre cliente y broker; SASL gestiona la autenticación de quién es el cliente que se está conectando, son mecanismos complementarios que abordan aspectos distintos de seguridad
TLS y SASL son exactamente el mismo mecanismo con un nombre distinto
SASL cifra el tráfico de red mientras TLS gestiona la autenticación de identidad
Configurar cualquiera de los dos elimina por completo la necesidad de tener ACLs configuradas
Kafka en Producción · Lección 26
Completa el código
Las ACLs de Kafka controlan qué operaciones puede realizar un cliente ya
Revisa: controlan qué operaciones puede realizar un cliente ya autenticado sobre recursos específicos.
Kafka en Producción · Lección 26
¿Por qué tener TLS configurado (cifrado) pero sin SASL (sin autenticación) seguiría dejando el cluster vulnerable a que cualquiera con conectividad de red se conecte y opere sin verificar quién es realmente?
Pista: TLS protege el contenido del tráfico de ser interceptado o leído por terceros mientras viaja por la red, pero no verifica quién es el cliente que se está conectando; sin SASL, cualquiera con conectividad de red hacia el broker podría conectarse y operar sin ninguna verificación real de su identidad.
✓
¡Lección completada!
Seguridad — SASL, TLS, ACLs
0
XP ganado
3
Vidas restantes