Использование в реальных средах
KafkaKombat уже используется в development и production средах несколькими внутренними командами, работающими с Kerberos-защищёнными Apache Kafka-кластерами и multi-cluster operational моделью
Публичная документация остаётся на уровне продукта и внедрения: достаточно подробно для оценки, пилота и rollout, но при этом явно объясняет Kerberos, SASL/GSSAPI, RBAC и промышленную модель использования в реальных Apache Kafka-средах
KafkaKombat рассчитан на Apache Kafka-среды, где Kerberos является частью реальной runtime-модели, а не галочкой в демо-конфигурации. Это включает SASL/GSSAPI-аутентификацию Kafka client, krb5.conf, работу с ticket cache и ожидание, что security-модель должна сохраняться и в UI-потоке, а не обходиться через общий сервисный identity
KafkaKombat уже используется в development и production средах несколькими внутренними командами, работающими с Kerberos-защищёнными Apache Kafka-кластерами и multi-cluster operational моделью
KafkaKombat протестирован с Apache Kafka версий от 3.0.0 до 4.2.0. Если нужна поддержка дополнительных версий Kafka, можно написать через contact page или GitHub issues
Global Admin — это полная административная роль для управления зонами, привязкой кластеров, административными policy и глобальным управлением продуктом
Zone Admin — это административная роль, ограниченная назначенными зонами доступа и их кластерами. Это даёт операционные полномочия команде-владельцу, не превращая всё администрирование в глобальное
Инфраструктурный доступ не считается достаточным сам по себе. KafkaKombat добавляет application RBAC, zone-based access и ролевые решения, которые могут следовать LDAP-группам и прикладной catalog-модели
Опасные операции управляются отдельно для каждого кластера. Поддерживаемая операция может быть Disabled, работать как Self-service или требовать Approval. Перед выполнением режим повторно проверяется на backend.
Reset offsets доступен для неактивных consumer groups и поддерживает latest, earliest, timestamp и точные offsets по partitions. Preview заранее показывает затронутые partitions и ожидаемое количество skipped/replayed сообщений. В Self-service остаётся отдельное подтверждение, а в Approval mode запрос выполняет другой авторизованный пользователь.
Увеличение количества partitions использует ту же per-cluster policy. Перед выполнением UI показывает текущее и целевое количество partitions, а для сред с разделением полномочий операция может быть отправлена в approval workflow.
Кластерный baseline для обычных топиков: replication factor и min.insync.replicas.
Профиль для временных топиков с предзаполненными retention, delete cleanup policy и параметрами репликации.
Профиль для служебных compacted-топиков с кластерными параметрами репликации и cleanup.policy=compact.
Профили не блокируют ручную настройку: они подставляют рекомендуемые значения в Create Topic, после чего пользователь может изменить их перед созданием топика.
Административные разделы показывают usage analytics, успешные и неуспешные события аутентификации, а также configuration/audit информацию для эксплуатационного контроля.
Администратор может смотреть application/service logs, получать список и скачивать managed application, bootstrap, service и GC logs, а также контролировать background job health: last run, last success, error и duration.
Consumer и lag views сохраняют доступные данные, если запрос к одному брокеру завершился ошибкой. UI явно сообщает о partial results вместо полного отказа страницы при частичном broker failure.
KafkaKombat не ограничивается общим списком топиков. Продукт включает безопасный просмотр сообщений для operational workflows, topic-level decode configuration, protobuf-aware rendering и topic-level masking policy, которые применяются на server-side, а не как косметическая frontend-настройка
Короткий обзор продукта, базовые принципы, ключевые возможности, модель доступа и базовый сценарий запуска
Пошаговое руководство по подготовке среды, запуску installer, старту приложения и post-install проверке
Сайт не пытается заменить внутреннюю инженерную документацию. Он даёт публичное описание продукта: для чего нужен проект, какую Kerberos и SASL/GSSAPI-модель он ожидает, как на высоком уровне устроены RBAC и зоны и какие workflows он покрывает. Глубокие implementation details остаются частью дистрибутива и средоспецифичной адаптации