카프카 보안
프로그램개발/초보서버개발자 2023. 9. 13. 01:26
인증(authentication) 사용자가 누구인지 식별
인가(authorization) 사용자가 무엇을 할수 있는지를 결정
암호화(encryption) 누설과 위조로 부터 데이터를 보호
감사(auditing) 사용자가 무엇을 했는지,하려했는지를 추척
쿼터(quotas) 자원을 얼마나 많이 사용할수 있는지 조절
--------------
클라이언트 진정성 - 클라이언트 인증
서버 진정성 - 실제 브로커 연결인지 검즘
기밀성 - 메시지 전달간 암호화
무결성 - 내용물 변조여부
접근제어 - 권한확인
감사가능성 - 감사용 기록
가용성 - 몇몇사용자의 대역폭 독차지을 막기위한 쿼터와 제한