<?xml version="1.0" encoding="utf-8" standalone="yes"?><rss version="2.0" xmlns:atom="http://www.w3.org/2005/Atom"><channel><title>ACL on PlumePHP</title><link>https://plumephp.com/tags/acl/</link><description>Recent content in ACL on PlumePHP</description><generator>Hugo</generator><language>zh-CN</language><lastBuildDate>Mon, 17 Aug 2026 10:00:00 +0800</lastBuildDate><atom:link href="https://plumephp.com/tags/acl/index.xml" rel="self" type="application/rss+xml"/><item><title>Kafka 安全指南：SASL、SSL 与 ACL</title><link>https://plumephp.com/kafka-security/</link><pubDate>Mon, 17 Aug 2026 10:00:00 +0800</pubDate><guid>https://plumephp.com/kafka-security/</guid><description>&lt;p&gt;Apache Kafka 的默认安装配置以开箱即用和高性能为首要目标，安全机制在初始状态下是关闭的。这意味着任何人只要能访问 Kafka 的监听端口，就可以创建 Topic、发送消息、消费任意数据。在早期阶段的测试环境或内网隔离场景中，这种设计可以接受；但在生产环境中，数据涉及商业机密、用户隐私或金融交易时，无防护的 Kafka 集群等同于将核心数据资产暴露给所有内部人员甚至外部攻击者。&lt;/p&gt;
&lt;p&gt;Kafka 的安全体系围绕三个核心维度构建：认证（Authentication），确认&amp;quot;你是谁&amp;quot;；加密（Encryption），确保&amp;quot;传输不会被窃听&amp;quot;；授权（Authorization），决定&amp;quot;你能做什么&amp;quot;。这三个维度分别对应 SASL 认证协议、SSL/TLS 传输层加密和 ACL 访问控制列表。本文将系统性地拆解 Kafka 安全加固的完整路径，从安全架构设计到各种 SASL 机制的对比选择，从 SSL 证书链的配置实战到 ACL 规则矩阵的管理，再结合数据脱敏策略，为生产级 Kafka 集群构建纵深防御体系。&lt;/p&gt;</description></item><item><title>Redis 7.x 重大新特性与架构升级深度解析</title><link>https://plumephp.com/redis-7x-new-features/</link><pubDate>Sun, 16 Aug 2026 14:00:00 +0800</pubDate><guid>https://plumephp.com/redis-7x-new-features/</guid><description>&lt;p&gt;Redis 7.x 是 Redis 发展史上最重要的版本之一。从 2022 年 Redis 7.0 GA 发布，到 2023 年 Redis 7.2 引入 waitaof 和客户端驱逐，再到 2024 年 Redis 7.4 及 Redis 8.0 预览版的推出，这一系列的版本迭代不仅在底层数据结构上完成了关键重构，还在服务端脚本、权限安全、集群通信和性能扩展方面带来了革命性变化。本文将逐层拆解 Redis 7.x 每个大版本的核心改进，并提供生产环境迁移的完整决策地图。&lt;/p&gt;</description></item><item><title>Redis 生产安全指南：ACL 权限、TLS 加密与审计日志</title><link>https://plumephp.com/redis-security-production/</link><pubDate>Thu, 13 Aug 2026 10:00:00 +0800</pubDate><guid>https://plumephp.com/redis-security-production/</guid><description>&lt;p&gt;Redis 以高性能著称，但默认配置在生产环境中存在显著安全缺口：无认证、明文传输、无访问隔离。本文从威胁模型出发，系统讲解密码认证、ACL 权限体系、TLS 加密、网络加固、命令重命名、审计日志与 CVE 修复，帮助你构建一套可落地的 Redis 生产安全基线。&lt;/p&gt;</description></item></channel></rss>