Для выполнения действий необходимы учётные данные:

  • user — имя пользователя, от которого будет запускаться выполнение действия.
  • password — пароль пользователя, от имени которого будет запускаться выполнение действия.

DeleteKafkaACLs — удаляет набор ACL в Kafka.

Пример запроса

securityProtocol: SASL_PLAINTEXT
saslMechanism: PLAIN
acls:
  - topics:
      - example_1
    allow:
      - User:principal_2
      - Group:principal_3
    allow_hosts:
      - 127.0.0.1
    deny:
      - User:principal_4
      - Group:principal_5
    deny_hosts:
      - 127.0.0.1
    ops:
      - CREATE
      - READ
      - WRITE
      - DELETE
      - DESCRIBE
      - DESCRIBE_CONFIGS
      - ALTER
    pattern: LITERAL
  - any_topic: true
    any_group: true
    any_transactional_id: true
    any_allow: true
    any_allow_hosts: true
    any_deny: true
    any_deny_hosts: true
    ops:
      - ANY
    pattern: ANY
  - any_resource: true
    any_allow: true
    any_allow_hosts: true
    any_deny: true
    any_deny_hosts: true
    ops:
      - ANY
    pattern: ANY

Спецификация запроса

НазваниеОбязательностьОписаниеВозможные значенияЗначение по умолчанию
securityProtocolДаПротокол для подключения к Kafka. Подробнее — в документации KafkaPLAINTEXT, SASL_PLAINTEXT, SASL_SSL-
saslMechanismНетМеханизм аутентификации, который будет использовать SASL. Обязателен при использовании протокола SASL_PLAINTEXT или SASL_SSL. Подробнее — в документации KafkaPLAIN, SCRAM-SHA-256, SCRAM-SHA-512-
aclsДаНабор ACL, которые необходимо удалить--
acls.opsДаСписок операций, для которых будет удалено правилоСписок возможных операций-
acls.patternДаТип шаблонаСписок возможных шаблонов-
acls.any_resourceНетВсе ресурсы-false
acls.topicsНетСписок из названий топиков, для которых будет применяться правило--
acls.any_topicНетВсе топики-false
acls.groupsНетСписок из названий групп, для которых будет применяться правило--
acls.any_groupНетВсе топики-false
acls.transactional_idsНетСписок из ID транзакций, для которых будет применяться правило--
acls.any_transactional_idНетЛюбая транзакция-false
acls.tokensНетСписок токенов, для которых будет применяться правило--
acls.any_tokenНетВсе токены-false
acls.allowНетСписок принципалов (user, group), для которых разрешить правило--
acls.any_allowНетЛюбой принципал (user, group)-false
acls.allow_hostsНетСписок хостов, для которых разрешить операцию--
acls.any_allow_hostsНетЛюбой хост, с которого разрешено проводить операцию-false
acls.denyНетСписок принципалов (user, group), для которых будет запрещено правило--
acls.any_denyНетЛюбой принципал (user, group)-false
acls.deny_hostsНетСписок хостов, для которых будет запрещено операцию--
acls.any_deny_hostsНетЛюбой хост, с которого запрещено проводить операцию-false

Список возможных шаблонов

  • ANY.
  • MATCH.
  • LITERAL.
  • PREFIXED.

Список возможных операций

Подробное описание — в документации Kafka.

Topics:

  • ALL.
  • ALTER.
  • ALTER_CONFIGS.
  • CREATE.
  • DELETE.
  • DESCRIBE.
  • DESCRIBE_CONFIGS.
  • READ.
  • WRITE.

Group:

  • ALL.
  • DELETE.
  • DESCRIBE.
  • READ.

TransactionalID:

  • ALL.
  • DESCRIBE.
  • WRITE.

Token:

  • DESCRIBE.