【问题标题】:Kafka LDAP and RBACKafka LDAP 和 RBAC
【发布时间】:2021-07-06 17:46:27
【问题描述】:

我想使用 LDAP 和 RBAC 为 Kafka 设置授权和角色模型。

例如,我有以下角色绑定:

role1: 读/写 topic1, topic2 如果用户是一个成员 LDAP 组1

role2: 读/写 topic3, topic4 如果用户是一个成员 LDAP 组2

LDAP:

用户1(组1),用户2(组1),用户3(组1)

user4 (group2), user5 (group2), user6(group2)

我创建绑定:

confluent iam rolebinding create --principal Group:group1 --role role1 --resource Topic:topic1 --kafka-cluster-id $KAFKA_CLUSTER_ID

confluent iam rolebinding create --principal Group:group1 --role role1 --resource Topic:topic2 --kafka-cluster-id $KAFKA_CLUSTER_ID

confluent iam rolebinding create --principal Group:group2 --role role2 --resource Topic:topic3 --kafka-cluster-id $KAFKA_CLUSTER_ID

confluent iam rolebinding create --principal Group:group2 --role role2 --resource Topic:topic4--kafka-cluster-id $KAFKA_CLUSTER_ID

它不起作用。有没有正确的方法来做我想做的事?

【问题讨论】:

    标签: apache-kafka ldap confluent-platform rbac


    【解决方案1】:

    目前,confluent 不支持自定义角色。一个预定义的列表可以在https://docs.confluent.io/platform/current/security/rbac/rbac-predefined-roles.html#role-based-access-control-predefined-roles找到。

    为简洁起见,列表如下:

    系统管理员 用户管理员 安全管理员 集群管理 开发者管理 开发者写 开发者阅读 资源所有者 审计管理员 运算符

    【讨论】:

      猜你喜欢
      • 1970-01-01
      • 2010-10-29
      • 2020-11-27
      • 2020-07-19
      • 2018-09-08
      • 2020-03-26
      • 1970-01-01
      • 2016-08-26
      • 1970-01-01
      相关资源
      最近更新 更多