查看代管 Kafka ACL

本文說明如何查看 Managed Kafka ACL 資源的詳細資料,包括:

  • ACL 項目,定義 ACL 資源模式的有效權限。

  • 用於並行控制的 ETag

必要角色和權限

如要取得查看 Managed Kafka ACL 的權限,請要求管理員授予您專案的「Managed Kafka ACL 檢視者」 (roles/managedkafka.aclViewer) IAM 角色。如要進一步瞭解如何授予角色,請參閱「管理專案、資料夾和組織的存取權」。

這個預先定義的角色具備 managedkafka.acls.get 權限,可查看 Managed Kafka ACL。

您或許還可透過自訂角色或其他預先定義的角色取得這項權限。

查看 ACL

gcloud

請執行 gcloud managed-kafka acls describe 指令。

gcloud managed-kafka acls describe ACL_ID \
  --cluster=CLUSTER_ID \
  --location=LOCATION

更改下列內容:

  • ACL_ID 要查看的代管 Kafka ACL 資源 ID。詳情請參閱「ACL ID」。

  • CLUSTER_ID Kafka 叢集的 ID。

  • LOCATION:Kafka 叢集所在的區域。

指令範例

執行下列指令,顯示名為 test_ACL 的指定 Managed Service for Apache Kafka ACL 資源屬性。

gcloud managed-kafka acls describe test_ACL \
  --cluster=default-cluster \
  --location=us-central1 \

以下是指令的輸出內容範例。輸出內容會顯示 ACL ID、適用的資源模式、目前用於更新的 eTag,以及個別 ACL 項目清單

aclEntries:
- host: '*'
  operation: ALL
  permissionType: ALLOW
  principal: User:admin@test-project.iam.gserviceaccount.com
etag: W/da909178
name: projects/test-project/locations/us-central1/clusters/default-cluster/acls/test_ACL
patternType: LITERAL
resourceName: default-cluster
resourceType: CLUSTER

describe 指令的輸出內容會提供 Managed Service for Apache Kafka ACL 資源的相關資訊:

  • aclEntries:這是包含為這個 ACL 定義的所有存取控制項目 (權限規則) 的清單。每個項目都有下列欄位:

    • host:ACL 項目適用的用戶端主機。
    • operation:適用於這個項目的 Kafka 作業。
    • permissionType:存取權是 ALLOWDENY
    • principal:這個項目適用的使用者或服務帳戶。
  • etag:這是 ACL 資源的實體標記,用於後續更新期間的樂觀並行控制。

  • name:ACL 資源的專屬 ID,格式為 projects/{project}/locations/{location}/clusters/{cluster}/acls/{acl_id}

  • patternType:這個 ACL 的資源模式類型,例如 LITERAL

  • resourceName:此 ACL 適用的 Kafka 資源名稱。

  • resourceType:Kafka 資源類型。

後續步驟

Apache Kafka® 是 The Apache Software Foundation 或其關聯企業在美國與/或其他國家/地區的註冊商標。