Linux Zookeeper安全设置主要包括以下方面:
zoo.cfg,添加aclProvider.1=org.apache.zookeeper.server.auth.SASLAuthenticationProvider等配置启用SASL认证。zkCli.sh命令创建用户并设置节点权限,如setAcl /path user1:read。adduser创建系统用户,或使用addauth命令为Zookeeper添加认证用户。zoo.cfg中指定sslServerPort、sslTrustStore等参数。firewalld或iptables限制Zookeeper端口(默认2181)仅允许特定IP访问。/var/lib/zookeeper)权限为750,属主为zookeeper用户。setenforce 0。maxClientCnxns参数。参考来源: