从 Managed Kafka ACL 中移除 ACL 条目

本文档介绍了如何从 Managed Kafka ACL 资源中移除 ACL 条目

移除 ACL 条目类似于删除单个 Apache Kafka ACL 绑定。与 更新操作不同, 此操作不需要 ETag 进行并发控制。

所需的角色和权限

如需获得移除 ACL 条目所需的权限,请让管理员向您授予项目的Managed Kafka ACL Editor (roles/managedkafka.aclEditor) IAM 角色。如需详细了解如何授予角色,请参阅管理对项目、文件夹和组织的访问权限

此预定义角色包含移除 ACL 条目所需的 managedkafka.acls.updateEntries 权限, 该权限是移除 ACL 条目所需的。

您也可以使用自定义角色或其他预定义角色来获取此权限。

移除 ACL 条目

gcloud

运行 gcloud managed-kafka acls remove-acl-entry 命令:

gcloud managed-kafka acls remove-acl-entry ACL_ID \
  --cluster=CLUSTER_ID \
  --location=LOCATION \
  --principal=PRINCIPAL \
  --operation=OPERATION \
  --permission-type=PERMISSION-TYPE \
  --host=*

替换以下内容:

  • ACL_ID。要更新的 Managed Kafka ACL 资源的 ID。如需了解详情,请参阅 ACL ID

  • CLUSTER_ID Kafka 集群的 ID。

  • LOCATION Kafka 集群所在的区域。

  • PRINCIPAL:要移除的 ACL 条目的正文。

  • OPERATION:要移除的 ACL 条目的 操作类型,例如 READCREATE

  • PERMISSION_TYPE:要移除的 ACL 条目的权限类型(ALLOWDENY)。

--principal--operation--permission-type 标志共同指定要移除的 ACL 条目。

示例命令

运行以下命令,以移除允许特定服务账号从 us-central1 区域中的集群 test-cluster 内名为 test-topic 的主题读取数据的 ACL 条目。如果此 ACL 条目是唯一的条目,则 ACL 会被删除,并且响应包含 deleted: True。否则,系统会返回更新后的 ACL 条目。

gcloud managed-kafka acls remove-acl-entry topic/test-topic \
  --cluster=test-cluster \
  --location=us-central1 \
  --principal='User:service-account@test-project.' \
  --operation=READ \
  --permission-type=ALLOW \
  --host='*' \

后续步骤

Apache Kafka® 是 Apache Software Foundation 或其关联公司在美国和/或其他国家/地区的注册商标。