1

我正在尝试将 osquery 日志设置为带有 SASL 普通身份验证的 Kafka 生产者。但不确定是否可能。

根据此页面https://osquery.readthedocs.io/en/stable/deployment/logging/#logging-as-a-kafka-producer

有 3 种 Kafka 配置作为选项公开:带或不带端口的代理的逗号分隔列表;一个默认主题[默认值:“”],和acks...有关详细信息,请参阅官方文档。

这是否意味着osquery不支持身份验证设置?

这是一段配置:

{
  "options": {
    "logger_kafka_brokers": "some.example1.com:9092,some.example2.com:9092",
    "logger_kafka_topic": "base_topic",
    "logger_kafka_compression": "gzip",
    "logger_kafka_acks": "1"
  }

在 Kafka 官方文档中仅提供“JAAS 配置属性”:https ://kafka.apache.org/documentation/#security_sasl_plain_clientconfig

sasl.jaas.config=org.apache.kafka.common.security.plain.PlainLoginModule required \
    username="alice" \
    password="alice-secret";

有没有办法将此属性用于osquery?

4

0 回答 0