Skip to content

Обзор

Пользователь — это внутренняя учетная запись Kafka для аутентификации в кластере. Пользователи кластера могут только читать и писать данные, работать с группами потребителей и транзакциями производителей внутри кластера, но не создавать и удалять кластеры или топики. Создание и удаление кластеров и топиков регулируется IAM-ролями.

Каждому пользователю в кластере назначается роль CLUSTER_ADMIN, PRODUCER или CONSUMER, которая определяет права и разрешения на отправку сообщений, чтение данных или управление настройками. Одному пользователю может быть назначено несколько ролей.

Роли и разрешения

РольЗадачаДоступ к топикамДоступ к группамДоступ к конфигурациям
CLUSTER_ADMINАдминистрирование внутри кластераЧтение, запись, просмотр метаданныхУправление группамиДа
PRODUCERПубликация сообщенийЗаписьНетНет
CONSUMERЧтение сообщенийЧтениеЧтение смещенийНет

Особенности и ограничения

  • На ресурс распространяются квоты и лимиты.
  • После удаления восстановить пользователя невозможно.

Доступные операции

Операция
Комментарий
Создание пользователяСоздайте пользователя кластера, если хотите добавить новый доступ к кластеру
Получение списка пользователейВы можете посмотреть полный список пользователей кластера с детализацией
Получение информации о пользователеПосле создания пользователя вы можете посмотреть подробную информацию о нем
Изменение ролиВы можете назначить пользователю новую роль в любое время
Смена пароляВы можете изменить пароль пользователю в любое время
Удаление пользователяВы можете удалить пользователя, если этот доступ к кластеру больше не нужен