All Products
Search
Document Center

Microservices Engine:Dukungan SASL ZooKeeper

Last Updated:Jul 18, 2026

Secara default, kluster ZooKeeper tidak menerapkan otentikasi identitas, sehingga datanya terbuka bagi semua klien di jaringan. Microservices Engine (MSE) mendukung otentikasi SASL dengan mekanisme DIGEST-MD5, memungkinkan Anda mengonfigurasi kredensial pengguna dan mewajibkan semua klien melakukan otentikasi.

Prasyarat

Buat engine ZooKeeper versi 3.8.0.7 atau yang lebih baru. Jika engine Anda menggunakan versi sebelumnya, lihat Tingkatkan versi engine ZooKeeper.

Prosedur

  1. Masuk ke MSE console.

  2. Di panel navigasi kiri, pilih Microservices Registry > Instances. Klik nama instans tersebut.

  3. Di panel navigasi kiri, pilih Authentication Management.

  4. Pada halaman Authentication Management, klik Create User. Di panel Create User, masukkan Username, Password, dan Confirm Password, lalu klik Confirm and Restart Instance.

    Setelah kluster direstart, konfigurasi identitas pengguna baru akan berlaku.
  5. Pada kolom Actions untuk pengguna tersebut, klik Copy Configuration. Tambahkan password ke konfigurasi yang telah disalin tersebut dan simpan sebagai file di klien Anda.

  6. Untuk aplikasi Java yang menggunakan SDK ZooKeeper native atau CuratorFramework:

    1. Saat menjalankan aplikasi Java, tentukan lokasi file konfigurasi dengan menambahkan properti sistem berikut:

      -Djava.security.auth.login.config=/path  // Ganti /path dengan path file yang sebenarnya.
    2. Restart aplikasi tersebut. Klien akan secara otomatis membaca konfigurasi dan melakukan otentikasi.

      Catatan
      • Untuk klien Java, gunakan SDK ZooKeeper versi 3.4 atau yang lebih baru.

      • Untuk Klien dalam bahasa lain, lihat dokumentasi SDK yang sesuai.

  7. Setelah mengonfigurasi semua klien, di panel navigasi kiri, pilih Parameter Settings. Pada halaman Parameter Settings, atur AuthEnabled menjadi true. Hal ini mengaktifkan server untuk menerapkan otentikasi identitas SASL bagi semua klien.

    Catatan

    Mengatur AuthEnabled ke true mencegah klien yang tidak terotentikasi mengirim permintaan ke server.