跳转到内容

配置与安全

默认本地文件位于:

/data/super-kafka-manager/system/super-kafka-manager

运行时引导配置位于:

/data/super-kafka-manager/config/system-storage.json

可以使用以下环境变量覆盖:

配置项 作用
SUPER_KAFKA_MANAGER_STORAGE_CONFIG 引导配置路径
SUPER_KAFKA_MANAGER_DATABASE_LOCAL_PATH 本地系统数据库路径
SUPER_KAFKA_MANAGER_DATABASE_PROVIDER 远程系统数据库类型
SUPER_KAFKA_MANAGER_DATABASE_URL 远程 JDBC URL
SUPER_KAFKA_MANAGER_DATABASE_USERNAME 数据库用户名
SUPER_KAFKA_MANAGER_DATABASE_PASSWORD 数据库密码
  • 敏感连接字段在界面中脱敏,并在系统数据库中加密保存。
  • Kafka 支持 SSL/SASL/SCRAM/GSSAPI/OAuth/MSK IAM 模板。
  • Schema Registry 和 Kafka Connect 支持 Basic、Bearer、SSL 和 OAuth Header 模板。
  • 连接测试诊断会清理敏感属性后再展示。

生产环境必须使用 HTTPS。TLS 在反向代理终止时应传递 X-Forwarded-Proto: https,应用据此为 HttpOnly、SameSite=Strict Cookie 添加 Secure 属性。

写操作记录到系统数据库。审计默认保留 90 天,可通过 SUPER_KAFKA_MANAGER_AUDIT_RETENTION 调整,设置为 0 表示不自动过期。

健康检查 /api/health 报告系统数据库、Kafka Client、搜索任务和实时追踪容量,不会主动请求远端 Kafka。