DEV Community

William Rodriguez
William Rodriguez

Posted on

Seguridad que se configura en segundos: SASL PLAIN y SCRAM en Kafka.

Día 04 de la serie técnica WKafka Open Source.

Kafka en entornos corporativos exige autenticación SASL estricta y cifrado TLS. WKafka convierte la seguridad enterprise en una configuración de 4 líneas.

Los Problemas Reales

  • Ficheros de configuración JAAS complejos y cadenas de parámetros estilo JVM
  • Caída accidental en conexiones sin cifrar en despliegues a producción
  • Parámetros de autenticación incompatibles entre entornos de staging y prod

La Implementación

from wkafka import WKafka

kafka = WKafka(
    security_protocol="SASL_PLAINTEXT",
    sasl_mechanism="PLAIN",
    sasl_plain_username="cluster_worker_client",
    sasl_plain_password="secure_password_vault"
)
Enter fullscreen mode Exit fullscreen mode

Por qué esta arquitectura gana

  • SASL Declarativo: Configura SASL_PLAINTEXT o SASL_SSL con kwargs limpios de Python.
  • Soporte PLAIN y SCRAM: Compatibilidad total con SCRAM-SHA-256 y SCRAM-SHA-512.
  • Listo para la Nube: Conexión directa a AWS MSK, Confluent Cloud y Redpanda.

Verificación y Estado

Probado y verificado contra clusters reales de Apache Kafka (ver EXAMPLES_STATUS.md en el repositorio). Compatible con Python 3.9 a 3.14 con tipado estricto mypy.

Autor: William Steve Rodríguez Villamizar (Wisrovi)

Top comments (0)