Rimuovere una voce ACL da un ACL Kafka gestito

Questo documento descrive come rimuovere una voce ACL da una risorsa ACL Kafka gestita.

La rimozione di una voce ACL è analoga all'eliminazione di un singolo binding ACL Apache Kafka. A differenza dell' operazione di aggiornamento, questa operazione non richiede un ETag per controllo della contemporaneità.

Ruoli e autorizzazioni richiesti

Per ottenere l'autorizzazione necessaria per rimuovere una voce ACL, chiedi all'amministratore di concederti il ruolo IAM Managed Kafka ACL Editor (roles/managedkafka.aclEditor) nel progetto. Per saperne di più sulla concessione dei ruoli, consulta Gestisci l'accesso a progetti, cartelle e organizzazioni.

Questo ruolo predefinito contiene l' managedkafka.acls.updateEntries autorizzazione, necessaria per rimuovere una voce ACL.

Potresti anche ottenere questa autorizzazione con ruoli personalizzati o altri ruoli predefiniti.

Rimuovere una voce ACL

Console

  1. Nella Google Cloud console, vai alla pagina Cluster.

    Vai a Cluster

  2. Fai clic sul nome del cluster contenente la voce ACL.

  3. Fai clic sulla scheda Controllo dell'accesso.

  4. Nell'elenco Voci ACL, seleziona una o più voci ACL da eliminare.

  5. Fai clic su Elimina.

gcloud

Esegui il comando gcloud managed-kafka acls remove-acl-entry:

gcloud managed-kafka acls remove-acl-entry ACL_ID \
  --cluster=CLUSTER_ID \
  --location=LOCATION \
  --principal=PRINCIPAL \
  --operation=OPERATION \
  --permission-type=PERMISSION-TYPE \
  --host=*

Sostituisci quanto segue:

  • ACL_ID. L'ID della risorsa ACL Kafka gestita da aggiornare. Per saperne di più, consulta ID ACL.

  • CLUSTER_ID L'ID del cluster Kafka.

  • LOCATION La regione del cluster Kafka.

  • PRINCIPAL: il principale della voce ACL da rimuovere.

  • OPERATION: il tipo di operazione, ad esempio READ o CREATE, della voce ACL da rimuovere.

  • PERMISSION_TYPE: il tipo di autorizzazione (ALLOW o DENY) della voce ACL da rimuovere.

Insieme, i flag --principal, --operation e --permission-type specificano la voce ACL da rimuovere.

Comando di esempio

Esegui il comando seguente per rimuovere una voce ACL che consente a un account di servizio specifico di leggere da un argomento denominato test-topic nel cluster test-cluster nella regione us-central1. Se questa voce ACL era l'unica, l'ACL viene eliminata e la risposta contiene deleted: True. In caso contrario, viene restituita la voce ACL aggiornata.

gcloud managed-kafka acls remove-acl-entry topic/test-topic \
  --cluster=test-cluster \
  --location=us-central1 \
  --principal='User:service-account@test-project.iam.gserviceaccount.com' \
  --operation=READ \
  --permission-type=ALLOW \
  --host='*' \

Passaggi successivi

Apache Kafka® è un marchio registrato di The Apache Software Foundation o delle sue affiliate negli Stati Uniti e/o in altri paesi.