本文介绍如何在云消息队列 Confluent 版上实现ACL授权。

背景信息

ACL的全称是Access Control Lists,指访问控制列表。这种授权方式比RBAC授权粒度更细。

ACL授权主要有两种方式:

  • 通过云消息队列 Confluent 版控制台实现ACL授权。本文详细介绍这一授权方式。

  • 使用Confluent CLI实现ACL授权。操作步骤,请参见使用Confluent CLI进行管理ACL

ACL授权

  1. 登录云消息队列 Confluent 版控制台,在左侧导航栏,单击实例列表

  2. 实例列表页面,单击目标实例名称。

  3. 在左侧导航栏,选择用户管理,单击目标用户右侧操作列的授权

    配置项

    说明

    资源类型

    • 实例:对集群授权。

    • Topic:对某一个Topic授权。

    资源模式

    • Literal

    • Prefixed

    资源名称

    输入实例或者Topic的名称。

    权限策略

    • Allow:允许访问。

    • Deny:拒绝访问。

    操作

    • Alter

    • AlterConfigs

    • Create

    • Delete

    • Describe

    • DescribeConfigs

    • Read

    • Write

    更多信息,请参见ACL操作类型