微信公众号搜"智元新知"关注
微信扫一扫可直接关注哦!

通过控制中心控制 Confluent Cloud 中的 Topic 级别权限

如何解决通过控制中心控制 Confluent Cloud 中的 Topic 级别权限

我在 Confluent Platform 的基于云的免费试用中找不到控制主题级别权限的选项。你能建议如何配置吗?

解决方法

Confluent Cloud 基于角色的访问控制 (RBAC) 提供了一种使用预定义角色控制对组织、环境或集群配置的访问的方法。 RBAC 通过隔离用户和服务帐户访问权限并允许将授权委派给适当的业务部门和团队,使企业能够保护其生产环境。

要控制对集群内特定资源的访问,例如 Kafka 主题或 ksqlDB 应用程序,请继续使用 ACL。

RBAC 不为 Kafka 资源(如主题)提供细粒度的支持,也不为单个连接器、ksqlDB 应用程序和架构主题提供细粒度的访问控制。

ACL 不受控制中心管理

https://docs.confluent.io/cloud/current/access-management/cloud-rbac.htm

ACL 使用 Confluent Cloud CLI 进行管理。有关 Kafka ACL 的完整列表,请参阅使用 ACL 进行授权。

https://docs.confluent.io/ccloud-cli/current/command-reference/kafka/acl/index.html#ccloud-kafka-acl

 ccloud kafka acl create --allow --service-account sa-55555 --operation READ --operation DESCRIBE --consumer-group java_example_group_1
 ccloud kafka acl create --allow --service-account sa-55555 --operation READ --operation DESCRIBE --topic '*'

版权声明:本文内容由互联网用户自发贡献,该文观点与技术仅代表作者本人。本站仅提供信息存储空间服务,不拥有所有权,不承担相关法律责任。如发现本站有涉嫌侵权/违法违规的内容, 请发送邮件至 dio@foxmail.com 举报,一经查实,本站将立刻删除。