
# 配置Flume对接安全模式Kafka
使用Flume客户端对接安全kafka。
1. 新增jaas.conf文件，并保存到"${Flume客户端安装目录}/conf"下，jaas.conf文件内容如下： 
   ```
   KafkaClient {
   com.sun.security.auth.module.Krb5LoginModule required
   useKeyTab=true
   keyTab="/opt/test/conf/user.keytab"
   principal="flume_hdfs@<系统域名>"
   useTicketCache=false
   storeKey=true
   debug=true;
    };
   ```
   其中**keyTab** 和**principal** 的值请按照实际情况配置，所配置的**principal**需要有相应的kafka的权限。
   
   
2. 配置业务，其中**kafka.bootstrap.servers** 的端口号使用21007，**kafka.security.protocol** 使用**SASL_PLAINTEXT**。
3. 如果Kafka所在集群的域名发生了更改，需要对${Flume客户端安装目录}/conf/flume-env.sh文件中的**-Dkerberos.domain.name**项的值做修改，具体请根据实际域名进行配置。
4. 上传所配置的**properties.properties**文件到${Flume客户端安装目录}/conf目录下。
 
