本文档介绍了如何查看 Managed Kafka ACL 资源的详细信息,包括:
用于并发控制的 ETag 。
所需的角色和权限
如需获得查看 Managed Kafka ACL 所需的权限,请让您的管理员为您授予项目的Managed Kafka ACL Viewer (roles/managedkafka.aclViewer) IAM 角色。如需详细了解如何授予角色,请参阅管理对项目、文件夹和组织的访问权限。
此预定义角色包含查看 Managed Kafka ACL 所需的
managedkafka.acls.get
权限。
查看 ACL
gcloud
运行 gcloud managed-kafka acls describe 命令:
gcloud managed-kafka acls describe ACL_ID \
--cluster=CLUSTER_ID \
--location=LOCATION
替换以下内容:
ACL_ID:要查看的 Managed Kafka ACL 资源的 ID。如需了解详情,请参阅 ACL ID。CLUSTER_ID:Kafka 集群的 ID。LOCATION:Kafka 集群的区域。
示例命令
运行以下命令以显示名为 test_ACL 的指定 Managed Service for Apache Kafka ACL 资源的属性。
gcloud managed-kafka acls describe test_ACL \ --cluster=default-cluster \ --location=us-central1 \
以下是该命令的示例输出。输出显示了 ACL ID、其适用的资源模式、用于更新的当前 eTag 以及各个 ACL 条目的列表
aclEntries:
- host: '*'
operation: ALL
permissionType: ALLOW
principal: User:admin@test-project.iam.gserviceaccount.com
etag: W/da909178
name: projects/test-project/locations/us-central1/clusters/default-cluster/acls/test_ACL
patternType: LITERAL
resourceName: default-cluster
resourceType: CLUSTER
describe 命令的输出提供了有关 Managed Service for Apache Kafka ACL 资源的信息:
aclEntries:这是一个列表,其中包含为此 ACL 定义的所有访问权限控制条目(权限规则)。每个条目都有以下字段:host:ACL 条目的客户端主机。operation:此条目适用的 Kafka 操作。permissionType:访问权限是ALLOW还是DENY。principal:此条目所针对的用户或服务帐号。
etag:这是 ACL 资源的实体标记。它用于在后续更新期间进行乐观并发控制。name:ACL 资源的唯一标识符。它遵循projects/{project}/locations/{location}/clusters/{cluster}/acls/{acl_id}格式。patternType:此 ACL 的资源模式类型,例如LITERAL。resourceName:此 ACL 所适用的 Kafka 资源的名称。resourceType:Kafka 资源的类型。