Die Adressen DOCKER und LOCALHOST über ACLs abgesichert config/sasl-plain---2023-10-signal
authorKai Moritz <kai@juplo.de>
Sat, 14 Oct 2023 16:49:20 +0000 (18:49 +0200)
committerKai Moritz <kai@juplo.de>
Mon, 16 Oct 2023 20:40:09 +0000 (22:40 +0200)
commitb3262c6bafa74e2b53fffbf87de471eec9abd8d9
tree1f7095ccf238f484b1246fe397fa35e5d381cc46
parent4fdb63b5fad0ceba9f75fa3b83f255b3260e4031
Die Adressen DOCKER und LOCALHOST über ACLs abgesichert

* Freifahrtschein für die Kommunikation über die BROKER-Adresse
* Realisiert über das Hinzufügen des Principals `User:ANONYMOUS` zu den
  `super.users` des Clusters -- dies funktioniert, da nur die Aufrufe, die
  über die BROKER-Adresse abgewickelt werden diesem Benutzer zugeordnet
  werden, da nur diese Adresse im `PLAINTEXT`-Modus betrieben wird.
* Für alle anderen Adressen hat der Principal einen abweichenden, über die
  _erfolgreiche Authorisierung_ vorgegebenen Principal.
* Wenn über diese Adressen _ohne erfolgreiche Authorisierung_ zugegriffen
  wird, werden die Zugriffe abgewährt!
README.sh
docker/docker-compose.yml