16.3.4. ACL 규칙 정의


간단한 권한 부여 메커니즘은 ACL 규칙을 사용하여 Kafka 브로커에 대한 액세스를 관리합니다. Kafka 클러스터에 대한 간단한 인증을 활성화하면 KafkaUser 리소스에서 명시적 ACL 규칙이 구성되지 않는 한 액세스가 거부됩니다. ACL 규칙은 acls 속성을 사용하여 지정하는 사용자에 대한 액세스 권한을 정의합니다.

ACL 규칙 구성이 있는 사용자 예

apiVersion: kafka.strimzi.io/v1beta2
kind: KafkaUser
metadata:
  name: my-user
  labels:
    strimzi.io/cluster: my-cluster
spec:
  authentication:
    type: tls
  authorization:
    type: simple
    acls:
      - resource: 
1

          type: topic
          name: my-topic
          patternType: literal
        operations: 
2

          - Describe
          - Read
      - resource:
          type: group
          name: my-group
          patternType: literal
        operations:
          - Read

1
주제 또는 그룹, 리소스 이름, name is matched by patternType 과 같은 ACL 규칙이 적용되는 Kafka 리소스 유형을 정의합니다.
2
사용자가 리소스에 대해 수행할 수 있는 Describe,Read 와 같은 작업을 지정합니다.

User Operator는 표준 Kafka 사용자에 대한 ACL을 관리하지만 User:ANONYMOUS 또는 User:* 와 같은 특수 사용자 이름에 대한 규칙을 정의할 수 없습니다. 이러한 사용자는 이름이 유효한 OpenShift 리소스 이름이 아니므로 무시됩니다. kafka-acls.sh 와 같은 툴을 사용하여 이러한 사용자 이름에 대한 ACL 규칙을 수동으로 구성할 수 있습니다. Kafka에 이러한 수동 구성이 있는 경우 User Operator는 정보에 대한 메시지를 기록하지만 삭제하지는 않습니다.

AclRule 오브젝트 및 ACL 구성에 사용되는 속성에 대한 자세한 내용은 AclRule 스키마 참조를 참조하십시오.

Red Hat logoGithubredditYoutubeTwitter

자세한 정보

평가판, 구매 및 판매

커뮤니티

Red Hat 소개

Red Hat은 기업이 핵심 데이터 센터에서 네트워크 에지에 이르기까지 플랫폼과 환경 전반에서 더 쉽게 작업할 수 있도록 강화된 솔루션을 제공합니다.

보다 포괄적 수용을 위한 오픈 소스 용어 교체

Red Hat은 코드, 문서, 웹 속성에서 문제가 있는 언어를 교체하기 위해 최선을 다하고 있습니다. 자세한 내용은 다음을 참조하세요.Red Hat 블로그.

Red Hat 문서 정보

Legal Notice

Theme

© 2026 Red Hat
맨 위로 이동