3.4. 使用 Web 控制台配置 Apicurio Registry 实例设置
作为管理员,您可以在运行时使用 Apicurio Registry Web 控制台为 Apicurio Registry 实例配置动态设置。您可以管理身份验证、授权和 API 兼容性等功能的配置选项。
只有在部署了 Apicurio Registry 实例时,只有在 web 控制台中已经启用了身份验证,则身份验证和授权设置才会显示在 web 控制台中。如需了解更多详细信息,请参阅 在 OpenShift 中安装和部署 Red Hat build of Apicurio Registry。
前提条件
- Apicurio Registry 实例已被部署。
使用管理员访问权限登录到 Apicurio Registry web 控制台:
http://MY_REGISTRY_URL/ui
流程
- 在 Apicurio Registry web 控制台中点 Settings 选项卡。
选择您要为此 Apicurio Registry 实例配置的设置:
Expand 表 3.1. 身份验证设置 设置 描述 HTTP 基本身份验证
仅在已经启用身份验证时显示。选择了 Apicurio Registry 用户可以在 OAuth 之外使用 HTTP 基本身份验证进行身份验证。默认未选择。
Expand 表 3.2. 授权设置 设置 描述 匿名读取访问
仅在已经选择身份验证时显示。选择后,Apicurio Registry 授予对来自匿名用户(无任何凭证)请求的只读访问权限。如果要使用这个实例在外部发布架构或 API,则此设置很有用。默认未选择。
工件所有者授权
仅在已经启用身份验证时显示。选择后,只有创建工件的用户才能修改该工件。默认未选择。
工件组所有者授权
只有在已经启用身份验证并且选择了 Artifact 所有者授权时,才会显示。选择后,只有创建工件组的用户才具有对该工件组的写入权限,例如,在该组中添加或删除工件。默认未选择。
经身份验证的读取访问权限
仅在已经启用身份验证时显示。选择了 Apicurio Registry 时,无论其用户角色如何,Apicurio Registry 会为任何经过身份验证的用户授予至少只读访问权限。默认未选择。
Expand 表 3.3. 兼容性设置 设置 描述 传统 ID 模式(兼容性 API)
选择了 Confluent Schema Registry 兼容性 API 使用
globalId
而不是contentId
作为工件标识符。此设置对基于 v1 Core Registry API 的旧 Apicurio Registry 实例迁移时很有用。默认未选择。Expand 表 3.4. Web 控制台设置 设置 描述 下载链接到期
为安全起见(例如,从实例导出工件数据时,生成到
.zip
下载文件的链接处于活跃状态)的秒数。默认为 30 秒。UI 只读模式
选择后,Apicurio Registry Web 控制台被设置为只读,阻止创建、读取、更新或删除操作。使用 Core Registry API 所做的更改不受此设置的影响。默认未选择。