何为LDAP

轻量目录访问协议,Lightweight Directory Access Protocol的缩写。

为何需要LDAP

LDAP原理

LDAP使用

开启TLS/SSL

开启后默认636端口、不开启默认389端口。

  1. ldap://
  2. ldaps://

主机名一定要配置成FDQN形式。

名词解释

https://aiden-dong.github.io/2019/05/08/Ldap%E4%BD%BF%E7%94%A8%E6%95%99%E7%A8%8B/

  1. ldapsearch -x -H ldap://krb01.k.com:389 -b dc=k,dc=com -D cn=admin,dc=k,dc=com -w flink123

Kafka与LDAP相关资料

https://docs.cloudera.com/runtime/7.2.1/kafka-securing/topics/kafka-secure-ldap.html
https://docs.confluent.io/current/security/ldap-authorizer/quickstart.html

Ranger的Kafka插件使Kafka开启LDAP

https://cwiki.apache.org/confluence/display/RANGER/Kafka+Plugin