Questo documento descrive come rimuovere una voce ACL da una risorsa ACL Kafka gestita.
La rimozione di una voce ACL è analoga all'eliminazione di un singolo binding ACL Apache Kafka. A differenza dell' operazione di aggiornamento, questa operazione non richiede un ETag per controllo della contemporaneità.
Ruoli e autorizzazioni richiesti
Per ottenere l'autorizzazione necessaria per rimuovere una voce ACL,
chiedi all'amministratore di concederti il
ruolo IAM Managed Kafka ACL Editor (roles/managedkafka.aclEditor) nel progetto.
Per saperne di più sulla concessione dei ruoli, consulta Gestisci l'accesso a progetti, cartelle e organizzazioni.
Questo ruolo predefinito contiene l'
managedkafka.acls.updateEntries
autorizzazione,
necessaria per
rimuovere una voce ACL.
Potresti anche ottenere questa autorizzazione con ruoli personalizzati o altri ruoli predefiniti.
Rimuovere una voce ACL
Console
Nella Google Cloud console, vai alla pagina Cluster.
Fai clic sul nome del cluster contenente la voce ACL.
Fai clic sulla scheda Controllo dell'accesso.
Nell'elenco Voci ACL, seleziona una o più voci ACL da eliminare.
Fai clic su Elimina.
gcloud
Esegui il comando gcloud managed-kafka acls remove-acl-entry:
gcloud managed-kafka acls remove-acl-entry ACL_ID \
--cluster=CLUSTER_ID \
--location=LOCATION \
--principal=PRINCIPAL \
--operation=OPERATION \
--permission-type=PERMISSION-TYPE \
--host=*
Sostituisci quanto segue:
ACL_ID. L'ID della risorsa ACL Kafka gestita da aggiornare. Per saperne di più, consulta ID ACL.CLUSTER_IDL'ID del cluster Kafka.LOCATIONLa regione del cluster Kafka.PRINCIPAL: il principale della voce ACL da rimuovere.OPERATION: il tipo di operazione, ad esempioREADoCREATE, della voce ACL da rimuovere.PERMISSION_TYPE: il tipo di autorizzazione (ALLOWoDENY) della voce ACL da rimuovere.
Insieme, i flag --principal, --operation e --permission-type specificano la voce ACL da rimuovere.
Comando di esempio
Esegui il comando seguente per rimuovere una voce ACL che consente a un account di servizio specifico di leggere da un argomento denominato test-topic nel cluster test-cluster nella regione us-central1. Se questa voce ACL era l'unica, l'ACL viene eliminata e la risposta contiene deleted: True. In caso contrario, viene restituita la voce ACL aggiornata.
gcloud managed-kafka acls remove-acl-entry topic/test-topic \
--cluster=test-cluster \
--location=us-central1 \
--principal='User:service-account@test-project.iam.gserviceaccount.com' \
--operation=READ \
--permission-type=ALLOW \
--host='*' \