Перейти к содержимому

Обзор

Пользователь — это внутренняя учетная запись Kafka для аутентификации в кластере. Пользователи кластера могут только читать и писать данные, работать с группами потребителей и транзакциями производителей внутри кластера, но не создавать и удалять кластеры или топики. Создание и удаление кластеров и топиков регулируется IAM-ролями.

Каждому пользователю в кластере назначается роль CLUSTER_ADMIN, PRODUCER или CONSUMER, которая определяет права и разрешения на отправку сообщений, чтение данных или управление настройками. Одному пользователю может быть назначено несколько ролей.

Если в кластере используется реестр схем, пользователю можно назначить дополнительную роль в реестре схем.

РольЗадачаДоступ к топикамДоступ к группамДоступ к конфигурациям
CLUSTER_ADMINАдминистрирование внутри кластераЧтение, запись, просмотр метаданныхУправление группамиДа
PRODUCERПубликация сообщенийЗаписьНетНет
CONSUMERЧтение сообщенийЧтениеЧтение смещенийНет
РольРазрешение
SCHEMA_REGISTRY_ADMINПолный доступ
SCHEMA_REGISTRY_WRITERРегистрация и изменение схем
SCHEMA_REGISTRY_READERЧтение схем
  • На ресурс распространяются квоты и лимиты.
  • После удаления восстановить пользователя невозможно.