查看 Managed Kafka ACL

本文档介绍了如何查看 Managed Kafka ACL 资源的详细信息,包括:

所需的角色和权限

如需获得查看 Managed Kafka ACL 所需的权限,请让您的管理员为您授予项目的Managed Kafka ACL Viewer (roles/managedkafka.aclViewer) IAM 角色。如需详细了解如何授予角色,请参阅管理对项目、文件夹和组织的访问权限

此预定义角色包含查看 Managed Kafka ACL 所需的 managedkafka.acls.get 权限。

您也可以使用自定义角色或其他预定义角色来获取此权限。

查看 ACL

gcloud

运行 gcloud managed-kafka acls describe 命令:

gcloud managed-kafka acls describe ACL_ID \
  --cluster=CLUSTER_ID \
  --location=LOCATION

替换以下内容:

  • ACL_ID :要查看的 Managed Kafka ACL 资源的 ID。如需了解详情,请参阅 ACL ID

  • CLUSTER_ID:Kafka 集群的 ID。

  • LOCATION:Kafka 集群的区域。

示例命令

运行以下命令以显示名为 test_ACL 的指定 Managed Service for Apache Kafka ACL 资源的属性。

gcloud managed-kafka acls describe test_ACL \
  --cluster=default-cluster \
  --location=us-central1 \

以下是该命令的示例输出。输出显示了 ACL ID、其适用的资源模式、用于更新的当前 eTag 以及各个 ACL 条目的列表

aclEntries:
- host: '*'
  operation: ALL
  permissionType: ALLOW
  principal: User:admin@test-project.iam.gserviceaccount.com
etag: W/da909178
name: projects/test-project/locations/us-central1/clusters/default-cluster/acls/test_ACL
patternType: LITERAL
resourceName: default-cluster
resourceType: CLUSTER

describe 命令的输出提供了有关 Managed Service for Apache Kafka ACL 资源的信息:

  • aclEntries:这是一个列表,其中包含为此 ACL 定义的所有访问权限控制条目(权限规则)。每个条目都有以下字段:

    • host:ACL 条目的客户端主机。
    • operation:此条目适用的 Kafka 操作。
    • permissionType:访问权限是 ALLOW 还是 DENY
    • principal:此条目所针对的用户或服务帐号。
  • etag:这是 ACL 资源的实体标记。它用于在后续更新期间进行乐观并发控制。

  • name:ACL 资源的唯一标识符。它遵循 projects/{project}/locations/{location}/clusters/{cluster}/acls/{acl_id} 格式。

  • patternType:此 ACL 的资源模式类型,例如 LITERAL

  • resourceName:此 ACL 所适用的 Kafka 资源的名称。

  • resourceType:Kafka 资源的类型。

后续步骤

Apache Kafka® 是 Apache Software Foundation 或其关联公司在美国和/或其他国家/地区的注册 商标。