本文档介绍了如何列出为指定的 Managed Service for Apache Kafka 集群定义的 Managed Kafka ACL 资源。
所需的角色和权限
如需获得列出 Managed Kafka ACL 所需的权限,请让您的管理员为您授予项目的Managed Kafka ACL 查看者 (roles/managedkafka.aclViewer) IAM 角色。如需详细了解如何授予角色,请参阅管理对项目、文件夹和组织的访问权限。
此预定义角色包含列出 Managed Kafka ACL 所需的
managedkafka.acls.list
权限。
列出 ACL
gcloud
运行 gcloud managed-kafka acls list 命令:
gcloud managed-kafka acls list CLUSTER_ID \
--location=LOCATION
替换以下内容:
CLUSTER_ID:Kafka 集群的 ID。LOCATION:Kafka 集群的区域。
示例命令
运行以下命令,查看与名为 kafka-cluster 的集群关联的 ACL 的详细信息
gcloud managed-kafka acls list kafka-cluster \ --location=us central1 \
输出类似于以下内容:
--- aclEntries: - host: '*' operation: ALL permissionType: ALLOW principal: User:admin@project.iam.gserviceaccount.com etag: W/da909178 name: projects/gmk-consumer-smjo/locations/us-central1/clusters/default-cluster/acls/allTopics patternType: LITERAL resourceName: '*' resourceType: TOPIC --- aclEntries: - host: '*' operation: ALL permissionType: ALLOW principal: User:admin@project.iam.gserviceaccount.com etag: W/da909178 name: projects/test-project/locations/us-central1/clusters/default-cluster/acls/cluster patternType: LITERAL resourceName: kafka-cluster resourceType: CLUSTER
输出包含每个 Managed Kafka ACL 资源的以下信息:
aclEntries:此 ACL 资源的访问权限控制条目的列表。每个条目定义一条权限规则:host:正文可以从中访问资源的主机。'*'表示任何主机。operation:授予或拒绝的 Kafka 操作类型。示例:ALL、READ、WRITE。permissionType:操作是ALLOW还是DENY。principal:ACL 条目所适用的用户或服务帐号。 格式通常为User:{google_service_account_email}或通配符User:*。
etag:用于在更新期间进行并发控制。name:Managed Kafka ACL 资源的唯一标识符,包括项目、位置、集群和 ACL ID。patternType:由 ACL ID 定义的资源模式的类型(对于特定资源,为LITERAL;对于具有通用前缀的资源,为PREFIXED)。resourceName:ACL 所适用的 Kafka 资源的名称。 这可以是特定名称(如主题名称)、前缀或通配符 (*)。对于集群级 ACL,它是kafka-cluster。resourceType:ACL 所适用的 Kafka 资源的类型,例如TOPIC、CLUSTER、GROUP、TRANSACTIONAL_ID。