ACL-Eintrag aus einer Managed Kafka-ACL entfernen

In diesem Dokument wird beschrieben, wie Sie einen ACL-Eintrag aus einer Managed Kafka ACL-Ressource entfernen.

Das Entfernen eines ACL-Eintrags entspricht dem Löschen einer einzelnen Apache Kafka ACL-Bindung. Im Gegensatz zum Aktualisierungsvorgang, ist für diesen Vorgang kein ETag für die Parallelitätssteuerung erforderlich.

Erforderliche Rollen und Berechtigungen

Bitten Sie Ihren Administrator, Ihnen die IAM-Rolle Managed Kafka ACL Editor (roles/managedkafka.aclEditor) für Ihr Projekt zu gewähren, um die Berechtigung zum Entfernen eines ACL-Eintrags zu erhalten. Weitere Informationen zum Zuweisen von Rollen finden Sie unter Zugriff auf Projekte, Ordner und Organisationen verwalten.

Diese vordefinierte Rolle enthält die managedkafka.acls.updateEntries Berechtigung, die zum Entfernen eines ACL-Eintrags erforderlich ist.

Sie können diese Berechtigung auch mit benutzerdefinierten Rollen oder anderen vordefinierten Rollen erhalten.

ACL-Eintrag entfernen

Console

  1. Rufen Sie in der Google Cloud Console die Seite Cluster auf.

    Zu den Clustern

  2. Klicken Sie auf den Namen des Clusters, der den ACL-Eintrag enthält.

  3. Klicken Sie auf den Tab Zugriffssteuerung.

  4. Wählen Sie in der Liste ACL-Einträge einen oder mehrere zu löschende ACL-Einträge aus.

  5. Klicken Sie auf Löschen.

gcloud

Führen Sie den Befehl gcloud managed-kafka acls remove-acl-entry aus:

gcloud managed-kafka acls remove-acl-entry ACL_ID \
  --cluster=CLUSTER_ID \
  --location=LOCATION \
  --principal=PRINCIPAL \
  --operation=OPERATION \
  --permission-type=PERMISSION-TYPE \
  --host=*

Ersetzen Sie Folgendes:

  • ACL_ID: Die ID der Managed Kafka ACL-Ressource, die aktualisiert werden soll. Weitere Informationen finden Sie unter ACL-ID.

  • CLUSTER_ID: Die ID Ihres Kafka-Clusters.

  • LOCATION: Die Region Ihres Kafka-Clusters.

  • PRINCIPAL: Der Prinzipal des zu entfernenden ACL-Eintrags.

  • OPERATION: Der Vorgangstyp, z. B. READ oder CREATE, des zu entfernenden ACL-Eintrags.

  • PERMISSION_TYPE: Der Berechtigungstyp (ALLOW oder DENY) des zu entfernenden ACL-Eintrags.

Mit den Flags --principal, --operation und --permission-type wird gemeinsam angegeben, welcher ACL-Eintrag entfernt werden soll.

Befehlsbeispiel

Führen Sie den folgenden Befehl aus, um einen ACL-Eintrag zu entfernen, der einem bestimmten Dienstkonto das Lesen aus einem Thema mit dem Namen test-topic im Cluster test-cluster in der Region us-central1 ermöglicht. Wenn dieser ACL-Eintrag der einzige war, wird die ACL gelöscht und die Antwort enthält deleted: True. Andernfalls wird der aktualisierte ACL-Eintrag zurückgegeben.

gcloud managed-kafka acls remove-acl-entry topic/test-topic \
  --cluster=test-cluster \
  --location=us-central1 \
  --principal='User:service-account@test-project.iam.gserviceaccount.com' \
  --operation=READ \
  --permission-type=ALLOW \
  --host='*' \

Nächste Schritte

Apache Kafka® ist eine eingetragene Marke der Apache Software Foundation oder ihrer Tochtergesellschaften in den USA und/oder anderen Ländern.