配置与安全
默认本地文件位于:
/data/super-kafka-manager/system/super-kafka-manager运行时引导配置位于:
/data/super-kafka-manager/config/system-storage.json可以使用以下环境变量覆盖:
| 配置项 | 作用 |
|---|---|
SUPER_KAFKA_MANAGER_STORAGE_CONFIG |
引导配置路径 |
SUPER_KAFKA_MANAGER_DATABASE_LOCAL_PATH |
本地系统数据库路径 |
SUPER_KAFKA_MANAGER_DATABASE_PROVIDER |
远程系统数据库类型 |
SUPER_KAFKA_MANAGER_DATABASE_URL |
远程 JDBC URL |
SUPER_KAFKA_MANAGER_DATABASE_USERNAME |
数据库用户名 |
SUPER_KAFKA_MANAGER_DATABASE_PASSWORD |
数据库密码 |
- 敏感连接字段在界面中脱敏,并在系统数据库中加密保存。
- Kafka 支持 SSL/SASL/SCRAM/GSSAPI/OAuth/MSK IAM 模板。
- Schema Registry 和 Kafka Connect 支持 Basic、Bearer、SSL 和 OAuth Header 模板。
- 连接测试诊断会清理敏感属性后再展示。
Web 安全
Section titled “Web 安全”生产环境必须使用 HTTPS。TLS 在反向代理终止时应传递 X-Forwarded-Proto: https,应用据此为 HttpOnly、SameSite=Strict Cookie 添加 Secure 属性。
写操作记录到系统数据库。审计默认保留 90 天,可通过 SUPER_KAFKA_MANAGER_AUDIT_RETENTION 调整,设置为 0 表示不自动过期。
健康检查 /api/health 报告系统数据库、Kafka Client、搜索任务和实时追踪容量,不会主动请求远端 Kafka。