本文說明如何查看 Managed Kafka ACL 資源的詳細資料,包括:
必要角色和權限
如要取得查看 Managed Kafka ACL 的權限,請要求管理員授予您專案的「Managed Kafka ACL 檢視者」 (roles/managedkafka.aclViewer) IAM 角色。如要進一步瞭解如何授予角色,請參閱「管理專案、資料夾和組織的存取權」。
這個預先定義的角色具備 managedkafka.acls.get 權限,可查看 Managed Kafka ACL。
查看 ACL
gcloud
請執行 gcloud managed-kafka acls describe 指令。
gcloud managed-kafka acls describe ACL_ID \
--cluster=CLUSTER_ID \
--location=LOCATION
更改下列內容:
ACL_ID要查看的代管 Kafka ACL 資源 ID。詳情請參閱「ACL ID」。CLUSTER_IDKafka 叢集的 ID。LOCATION:Kafka 叢集所在的區域。
指令範例
執行下列指令,顯示名為 test_ACL 的指定 Managed Service for Apache Kafka ACL 資源屬性。
gcloud managed-kafka acls describe test_ACL \ --cluster=default-cluster \ --location=us-central1 \
以下是指令的輸出內容範例。輸出內容會顯示 ACL ID、適用的資源模式、目前用於更新的 eTag,以及個別 ACL 項目清單
aclEntries:
- host: '*'
operation: ALL
permissionType: ALLOW
principal: User:admin@test-project.iam.gserviceaccount.com
etag: W/da909178
name: projects/test-project/locations/us-central1/clusters/default-cluster/acls/test_ACL
patternType: LITERAL
resourceName: default-cluster
resourceType: CLUSTER
describe 指令的輸出內容會提供 Managed Service for Apache Kafka ACL 資源的相關資訊:
aclEntries:這是包含為這個 ACL 定義的所有存取控制項目 (權限規則) 的清單。每個項目都有下列欄位:host:ACL 項目適用的用戶端主機。operation:適用於這個項目的 Kafka 作業。permissionType:存取權是ALLOW或DENY。principal:這個項目適用的使用者或服務帳戶。
etag:這是 ACL 資源的實體標記,用於後續更新期間的樂觀並行控制。name:ACL 資源的專屬 ID,格式為projects/{project}/locations/{location}/clusters/{cluster}/acls/{acl_id}。patternType:這個 ACL 的資源模式類型,例如LITERAL。resourceName:此 ACL 適用的 Kafka 資源名稱。resourceType:Kafka 資源類型。