本文档介绍了如何从 Managed Kafka ACL 资源中移除 ACL 条目 。
移除 ACL 条目类似于删除单个 Apache Kafka ACL 绑定。与 更新操作不同, 此操作不需要 ETag 进行并发控制。
所需的角色和权限
如需获得移除 ACL 条目所需的权限,请让管理员向您授予项目的Managed Kafka ACL Editor (roles/managedkafka.aclEditor) IAM 角色。如需详细了解如何授予角色,请参阅管理对项目、文件夹和组织的访问权限。
此预定义角色包含移除 ACL 条目所需的
managedkafka.acls.updateEntries
权限,
该权限是移除 ACL 条目所需的。
移除 ACL 条目
gcloud
运行 gcloud managed-kafka acls remove-acl-entry 命令:
gcloud managed-kafka acls remove-acl-entry ACL_ID \
--cluster=CLUSTER_ID \
--location=LOCATION \
--principal=PRINCIPAL \
--operation=OPERATION \
--permission-type=PERMISSION-TYPE \
--host=*
替换以下内容:
ACL_ID。要更新的 Managed Kafka ACL 资源的 ID。如需了解详情,请参阅 ACL ID。CLUSTER_IDKafka 集群的 ID。LOCATIONKafka 集群所在的区域。OPERATION:要移除的 ACL 条目的 操作类型,例如READ或CREATE。PERMISSION_TYPE:要移除的 ACL 条目的权限类型(ALLOW或DENY)。
--principal、--operation 和 --permission-type 标志共同指定要移除的 ACL 条目。
示例命令
运行以下命令,以移除允许特定服务账号从 us-central1 区域中的集群 test-cluster 内名为 test-topic 的主题读取数据的 ACL 条目。如果此 ACL 条目是唯一的条目,则 ACL 会被删除,并且响应包含 deleted: True。否则,系统会返回更新后的 ACL 条目。
gcloud managed-kafka acls remove-acl-entry topic/test-topic \
--cluster=test-cluster \
--location=us-central1 \
--principal='User:service-account@test-project.' \
--operation=READ \
--permission-type=ALLOW \
--host='*' \