Для выполнения действий необходимы учётные данные:

  • user — имя пользователя, от которого будет запускаться выполнение действия.
  • password — пароль пользователя, от имени которого будет запускаться выполнение действия.

CreateKafkaACLs — создаёт набор ACL в Kafka.

Пример запроса

securityProtocol: SASL_PLAINTEXT
saslMechanism: PLAIN
acls:
  - topics:
      - example_1
    allow:
      - User:principal_2
      - Group:principal_3
    deny:
      - User:principal_4
      - Group:principal_5
    ops:
      - CREATE
      - READ
      - WRITE
      - DELETE
      - DESCRIBE
      - DESCRIBE_CONFIGS
      - ALTER
    pattern: LITERAL
  - topics:
      - example_6
    allow:
      - User:principal_7
    allow_hosts:
      - 127.0.0.1
    deny:
      - User:principal_8
    deny_hosts:
      - 127.0.0.1
    ops:
      - CREATE
    pattern: LITERAL

Спецификация запроса

НазваниеОбязательностьОписаниеВозможные значенияЗначение по умолчанию
securityProtocolДаПротокол для подключения к Kafka. Подробнее — в документации KafkaPLAINTEXT, SASL_PLAINTEXT, SASL_SSL-
saslMechanismНетМеханизм аутентификации, который будет использовать SASL. Обязателен при использовании протокола SASL_PLAINTEXT или SASL_SSL. Подробнее — в документации KafkaPLAIN, SCRAM-SHA-256, SCRAM-SHA-512-
aclsДаНабор ACL, которые необходимо создать--
acls.opsДаСписок операций, для которых будет создано правилоСписок возможных операций-
acls.patternДаТип шаблонаСписок возможных шаблонов-
acls.topicsНетСписок из названий топиков, для которых применяется правило--
acls.groupsНетСписок из названий групп, для которых применяется правило--
acls.transactional_idsНетСписок из ID транзакций, для которых применяется правило--
acls.tokensНетСписок токенов, для которых применяется правило--
acls.allowНетСписок принципалов (user, group), для которых разрешается правило--
acls.denyНетСписок принципалов (user, group), для которых запрещается правило--
acls.hostsНетСписок хостов, для которых разрешается операция--
acls.deny_hostsНетСписок хостов, для которых запрещается операция--

Список возможных шаблонов

  • ANY.
  • MATCH.
  • LITERAL.
  • PREFIXED.

Список возможных операций

Подробнее — в документации Kafka.

Topics:

  • ALL.
  • ALTER.
  • ALTER_CONFIGS.
  • CREATE.
  • DELETE.
  • DESCRIBE.
  • DESCRIBE_CONFIGS.
  • READ.
  • WRITE.

Group:

  • ALL.
  • DELETE.
  • DESCRIBE.
  • READ.

TransactionalID:

  • ALL.
  • DESCRIBE.
  • WRITE.

Tokens:

  • DESCRIBE.