本文說明如何列出為特定 Managed Service for Apache Kafka 叢集定義的 Managed Kafka ACL 資源。
必要角色和權限
如要取得列出代管 Kafka ACL 所需的權限,請要求管理員授予您專案的代管 Kafka ACL 檢視者 (roles/managedkafka.aclViewer) IAM 角色。如要進一步瞭解如何授予角色,請參閱「管理專案、資料夾和組織的存取權」。
這個預先定義的角色具備 managedkafka.acls.list 權限,可列出代管 Kafka ACL。
列出 ACL
gcloud
請執行 gcloud managed-kafka acls list 指令。
gcloud managed-kafka acls list CLUSTER_ID \
--location=LOCATION
更改下列內容:
CLUSTER_IDKafka 叢集的 ID。LOCATION:Kafka 叢集所在的區域。
指令範例
執行下列指令,查看與名為 kafka-cluster 的叢集相關聯的 ACL 詳細資料:
gcloud managed-kafka acls list kafka-cluster \ --location=us central1 \
輸出結果會與下列內容相似:
--- aclEntries: - host: '*' operation: ALL permissionType: ALLOW principal: User:admin@project.iam.gserviceaccount.com etag: W/da909178 name: projects/gmk-consumer-smjo/locations/us-central1/clusters/default-cluster/acls/allTopics patternType: LITERAL resourceName: '*' resourceType: TOPIC --- aclEntries: - host: '*' operation: ALL permissionType: ALLOW principal: User:admin@project.iam.gserviceaccount.com etag: W/da909178 name: projects/test-project/locations/us-central1/clusters/default-cluster/acls/cluster patternType: LITERAL resourceName: kafka-cluster resourceType: CLUSTER
輸出內容會包含每個 Managed Kafka ACL 資源的下列資訊:
aclEntries:這個 ACL 資源的存取控制項目清單。每個項目都會定義權限規則:host:主體可從中存取資源的主機。'*'表示任何主機。operation:已授權或拒絕的 Kafka 作業類型。例如:ALL、READ、WRITE。permissionType:作業是否為ALLOW或DENY。principal:ACL 項目適用的使用者或服務帳戶。格式通常為User:{google_service_account_email}或萬用字元User:*。
etag:用於更新期間的並行控制。name:代管 Kafka ACL 資源的專屬 ID,包括專案、位置、叢集和 ACL ID。patternType:ACL ID 定義的資源模式類型 (特定資源為LITERAL,具有共同前置字元的資源為PREFIXED)。resourceName:ACL 適用的 Kafka 資源名稱。可以是特定名稱 (例如主題名稱)、前置字元或萬用字元 (*)。如果是叢集層級的 ACL,則為kafka-cluster。resourceType:ACL 適用的 Kafka 資源類型,例如TOPIC、CLUSTER、GROUP、TRANSACTIONAL_ID。