【发布时间】:2021-07-06 17:46:27
【问题描述】:
我想使用 LDAP 和 RBAC 为 Kafka 设置授权和角色模型。
例如,我有以下角色绑定:
role1: 读/写 topic1, topic2 如果用户是一个成员 LDAP 组1
role2: 读/写 topic3, topic4 如果用户是一个成员 LDAP 组2
LDAP:
用户1(组1),用户2(组1),用户3(组1)
user4 (group2), user5 (group2), user6(group2)
我创建绑定:
confluent iam rolebinding create --principal Group:group1 --role role1 --resource Topic:topic1 --kafka-cluster-id $KAFKA_CLUSTER_ID
confluent iam rolebinding create --principal Group:group1 --role role1 --resource Topic:topic2 --kafka-cluster-id $KAFKA_CLUSTER_ID
confluent iam rolebinding create --principal Group:group2 --role role2 --resource Topic:topic3 --kafka-cluster-id $KAFKA_CLUSTER_ID
confluent iam rolebinding create --principal Group:group2 --role role2 --resource Topic:topic4--kafka-cluster-id $KAFKA_CLUSTER_ID
它不起作用。有没有正确的方法来做我想做的事?
【问题讨论】:
标签: apache-kafka ldap confluent-platform rbac