ACL授权
更新时间:
本文介绍如何在流数据服务Confluent上使用ACL授权。
背景信息
ACL的全称是Access Control Lists,指访问控制列表。这种授权方式比RBAC授权粒度更细。
ACL授权主要有两种方式:
使用数据流服务Confluent控制台实现ACL授权。本文详细介绍这一授权方式。
使用Confluent CLI实现ACL授权。操作指引请参见使用Confluent CLI进行ACL管理。
管控侧ACL授权步骤
首先登录流数据服务Confluent管控页,导航至集群管理 > 集群详情页 > 用户管理Tab页,可以查看当前用户的权限列表。
![ddf](https://help-static-aliyun-doc.aliyuncs.com/assets/img/zh-CN/7501673661/p494013.png)
点击授权按钮新增ACL权限,这里支持两个维度的授权:
实例授权(针对整个集群授权)
Topic授权(针对某个Topic授权)
![](https://cdn.nlark.com/yuque/0/2021/png/184143/1640246659344-5cdd35e4-caf4-4a81-b2cd-b208642ee94f.png)
![](https://cdn.nlark.com/yuque/0/2021/png/184143/1640246883319-24099b2d-9125-4201-9cee-4517ba7e88b1.png)
编辑页面,会展示已经授权的操作;可以选择修改对应的操作,授权操作以最后一次的选择为准。
![](https://cdn.nlark.com/yuque/0/2021/png/184143/1640247269072-fc6e2eb0-2bbe-4ecb-953e-3defb1dc93a9.png)
点击取消授权可以删除相应权限,请谨慎取消授权。取消前应确保线上服务没有使用该用户。
![](https://cdn.nlark.com/yuque/0/2021/png/184143/1640247323718-c3f0df5b-2996-4953-a4cc-8061eb6623f3.png)
文档内容是否对您有帮助?