16.3.4. ACL 규칙 정의
간단한 권한 부여 메커니즘은 ACL 규칙을 사용하여 Kafka 브로커에 대한 액세스를 관리합니다. Kafka 클러스터에 대한 간단한 인증을 활성화하면 KafkaUser 리소스에서 명시적 ACL 규칙이 구성되지 않는 한 액세스가 거부됩니다. ACL 규칙은 acls 속성을 사용하여 지정하는 사용자에 대한 액세스 권한을 정의합니다.
ACL 규칙 구성이 있는 사용자 예
apiVersion: kafka.strimzi.io/v1beta2
kind: KafkaUser
metadata:
name: my-user
labels:
strimzi.io/cluster: my-cluster
spec:
authentication:
type: tls
authorization:
type: simple
acls:
- resource:
type: topic
name: my-topic
patternType: literal
operations:
- Describe
- Read
- resource:
type: group
name: my-group
patternType: literal
operations:
- Read
User Operator는 표준 Kafka 사용자에 대한 ACL을 관리하지만 User:ANONYMOUS 또는 User:* 와 같은 특수 사용자 이름에 대한 규칙을 정의할 수 없습니다. 이러한 사용자는 이름이 유효한 OpenShift 리소스 이름이 아니므로 무시됩니다. kafka-acls.sh 와 같은 툴을 사용하여 이러한 사용자 이름에 대한 ACL 규칙을 수동으로 구성할 수 있습니다. Kafka에 이러한 수동 구성이 있는 경우 User Operator는 정보에 대한 메시지를 기록하지만 삭제하지는 않습니다.
AclRule 오브젝트 및 ACL 구성에 사용되는 속성에 대한 자세한 내용은 AclRule 스키마 참조를 참조하십시오.