Обзор
Пользователь — это внутренняя учетная запись Kafka для аутентификации в кластере. Пользователи кластера могут только читать и писать данные, работать с группами потребителей и транзакциями производителей внутри кластера, но не создавать и удалять кластеры или топики. Создание и удаление кластеров и топиков регулируется IAM-ролями.
Каждому пользователю в кластере назначается роль CLUSTER_ADMIN, PRODUCER или CONSUMER, которая определяет права и разрешения на отправку сообщений, чтение данных или управление настройками. Одному пользователю может быть назначено несколько ролей.
Если в кластере используется реестр схем, пользователю можно назначить дополнительную роль в реестре схем.
Роли и разрешения в кластере
Заголовок раздела «Роли и разрешения в кластере»| Роль | Задача | Доступ к топикам | Доступ к группам | Доступ к конфигурациям |
|---|---|---|---|---|
CLUSTER_ADMIN | Администрирование внутри кластера | Чтение, запись, просмотр метаданных | Управление группами | Да |
PRODUCER | Публикация сообщений | Запись | Нет | Нет |
CONSUMER | Чтение сообщений | Чтение | Чтение смещений | Нет |
Роли и разрешения в реестре схем
Заголовок раздела «Роли и разрешения в реестре схем»| Роль | Разрешение |
|---|---|
SCHEMA_REGISTRY_ADMIN | Полный доступ |
SCHEMA_REGISTRY_WRITER | Регистрация и изменение схем |
SCHEMA_REGISTRY_READER | Чтение схем |
Особенности и ограничения
Заголовок раздела «Особенности и ограничения»- На ресурс распространяются квоты и лимиты.
- После удаления восстановить пользователя невозможно.