我正在尝试将 osquery 日志设置为带有 SASL 普通身份验证的 Kafka 生产者。但不确定是否可能。
根据此页面https://osquery.readthedocs.io/en/stable/deployment/logging/#logging-as-a-kafka-producer
有 3 种 Kafka 配置作为选项公开:带或不带端口的代理的逗号分隔列表;一个默认主题[默认值:“”],和acks...有关详细信息,请参阅官方文档。
这是否意味着osquery不支持身份验证设置?
这是一段配置:
{
"options": {
"logger_kafka_brokers": "some.example1.com:9092,some.example2.com:9092",
"logger_kafka_topic": "base_topic",
"logger_kafka_compression": "gzip",
"logger_kafka_acks": "1"
}
在 Kafka 官方文档中仅提供“JAAS 配置属性”:https ://kafka.apache.org/documentation/#security_sasl_plain_clientconfig
sasl.jaas.config=org.apache.kafka.common.security.plain.PlainLoginModule required \
username="alice" \
password="alice-secret";
有没有办法将此属性用于osquery?