Middle
Kafka klasterində giriş hüquqlarının məhdudlaşdırılması necə həyata keçirilir? ACL-lər hansı varlıqlara şamil olunur?
sobes.tech Süni İntellekt
AI-dan cavab
Apache Kafka-da giriş hüquqları ACL (Əlçatanlıq Nəzarət Siyahıları) mexanizmi ilə həyata keçirilir. ACL-lər istifadəçilərin və ya xidmətlərin (principals) klaster resursları üzərində müəyyən əməliyyatları yerinə yetirmək hüququnu təyin etməyə imkan verir.
ACL-lər aşağıdakı əsas varlıqlara tətbiq olunur:
- Topic — oxuma (READ), yazma (WRITE), yaratma (CREATE), silmə (DELETE) hüquqları.
- Group — istehlakçı qruplarını idarə etmək hüquqları (məsələn, offset-ləri oxumaq).
- Cluster — klasterlə əlaqəli əməliyyatlar üçün hüquqlar, məsələn, topic yaratmaq, ACL-ləri idarə etmək.
- TransactionalId — tranzaksiyalardan istifadə hüquqları.
Hər bir ACL aşağıdakıları müəyyən edir:
- Hüquq verilmiş principal (istifadəçi və ya xidmət hesabı).
- Resurs (topic, group, cluster və s.).
- İcazə verilən əməliyyatlar (READ, WRITE, DESCRIBE, CREATE, DELETE və s.).
- İcazə növü (ALLOW və ya DENY).
ACL əlavə etmək üçün nümunə əmri:
kafka-acls --authorizer-properties zookeeper.connect=localhost:2181 \
--add --allow-principal User:Alice --operation Read --topic my-topic
Beləliklə, Kafka-da ACL-lər əsas resursların səviyyəsində giriş hüquqlarını çevik şəkildə idarə etməyə imkan verir.