Sobes.tech
Middle

Kafka klasterində giriş hüquqlarının məhdudlaşdırılması necə həyata keçirilir? ACL-lər hansı varlıqlara şamil olunur?

sobes.tech Süni İntellekt

AI-dan cavab

Apache Kafka-da giriş hüquqları ACL (Əlçatanlıq Nəzarət Siyahıları) mexanizmi ilə həyata keçirilir. ACL-lər istifadəçilərin və ya xidmətlərin (principals) klaster resursları üzərində müəyyən əməliyyatları yerinə yetirmək hüququnu təyin etməyə imkan verir.

ACL-lər aşağıdakı əsas varlıqlara tətbiq olunur:

  • Topic — oxuma (READ), yazma (WRITE), yaratma (CREATE), silmə (DELETE) hüquqları.
  • Group — istehlakçı qruplarını idarə etmək hüquqları (məsələn, offset-ləri oxumaq).
  • Cluster — klasterlə əlaqəli əməliyyatlar üçün hüquqlar, məsələn, topic yaratmaq, ACL-ləri idarə etmək.
  • TransactionalId — tranzaksiyalardan istifadə hüquqları.

Hər bir ACL aşağıdakıları müəyyən edir:

  • Hüquq verilmiş principal (istifadəçi və ya xidmət hesabı).
  • Resurs (topic, group, cluster və s.).
  • İcazə verilən əməliyyatlar (READ, WRITE, DESCRIBE, CREATE, DELETE və s.).
  • İcazə növü (ALLOW və ya DENY).

ACL əlavə etmək üçün nümunə əmri:

kafka-acls --authorizer-properties zookeeper.connect=localhost:2181 \
  --add --allow-principal User:Alice --operation Read --topic my-topic

Beləliklə, Kafka-da ACL-lər əsas resursların səviyyəsində giriş hüquqlarını çevik şəkildə idarə etməyə imkan verir.