במאמר הזה מפורטים התפקידים המוגדרים מראש וההרשאות שזמינים בשירות המנוהל של Google Cloud ל-Apache Kafka.
תפקידים מוגדרים מראש בשירות מנוהל ל-Apache Kafka
בטבלה הבאה מפורטים התפקידים המוגדרים מראש בשירות המנוהל ל-Apache Kafka.
| תפקיד | תיאור | הרשאות |
|---|---|---|
Managed Kafka Viewerroles/managedkafka.viewer |
הרשאת קריאה בלבד למשאבים של שירות מנוהל ל-Apache Kafka. המשאבים ברמה הנמוכה ביותר שבהם אפשר להעניק את התפקיד הזה:
|
התפקיד הזה כולל את ההרשאות הבאות:
|
תפקיד לקוח Managed Kafkaroles/managedkafka.client |
ההרשאה מאפשרת גישה לחיבור לשרתים של השירות המנוהל ל-Apache Kafka באשכול. | התפקיד הזה כולל את ההרשאות הבאות:
|
הכלי לעריכת נושאים ב-Managed Kafkaroles/managedkafka.topicEditor |
התפקיד הזה מספק גישת קריאה וכתיבה למטא-נתונים של נושאים. התפקיד הזה מיועד למפתחים שמגדירים נושאים. המשאבים ברמה הנמוכה ביותר שאפשר להקצות בהם את התפקיד הזה:
|
התפקיד הזה כולל את ההרשאות הבאות:
|
Managed Kafka ConsumerGroup Editorroles/managedkafka.consumerGroupEditor |
מספק גישת קריאה וכתיבה למטא-נתונים של קבוצות של משתמשים פרטיים. התפקיד הזה מיועד למפתחים.
המשאבים ברמה הנמוכה ביותר שבהם אפשר להעניק את התפקיד הזה:
|
התפקיד הזה כולל את ההרשאות הבאות:
|
הכלי לעריכת אשכולות Managed Kafkaroles/managedkafka.clusterEditor
|
מספק גישת קריאה וכתיבה לאשכולות של שירות מנוהל ל-Apache Kafka. התפקיד הזה מיועד לארגונים שמפרידים בין התפקידים של אדמינים של אשכולות לבין מפתחי אפליקציות שעובדים עם נושאים. המשאבים ברמה הנמוכה ביותר שבהם אפשר להעניק את התפקיד הזה:
|
התפקיד הזה כולל את ההרשאות הבאות:
|
הכלי לעריכת אשכולים של Managed Kafka Connectroles/managedkafka.connectClusterEditor
|
מספק גישת קריאה וכתיבה לאשכולות Kafka Connect. | התפקיד הזה כולל את ההרשאות הבאות:
|
הכלי לעריכת מחברים של Managed Kafkaroles/managedkafka.connectorEditor
|
מספק גישת קריאה וכתיבה למחברים. | התפקיד הזה כולל את ההרשאות הבאות:
|
בעל הרשאת צפייה ב-ACL של Managed Kafkaroles/managedkafka.aclViewer
|
הרשאת קריאה בלבד למשאבי ACL בשירות המנוהל ל-Apache Kafka.
המשאבים ברמה הנמוכה ביותר שבהם אפשר להעניק את התפקיד הזה:
|
התפקיד הזה כולל את ההרשאות הבאות:
|
צפייה במאגר הסכימותroles/managedkafka.schemaRegistryViewer
|
צפייה בסכימות ובגרסאות של סכימות. | התפקיד הזה כולל את ההרשאות הבאות:
|
עורך של Schema Registryroles/managedkafka.schemaRegistryEditor
|
צפייה בסכימות ובגרסאות של סכימות ועריכה שלהן. | התפקיד הזה כולל את ההרשאות הבאות:
|
אדמין של Schema Registryroles/managedkafka.schemaRegistryAdmin
|
גישה מלאה לסכימות, לגרסאות של סכימות ולהגדרות. | התפקיד הזה כולל את ההרשאות הבאות:
|
Managed Kafka Service Agentroles/managedkafka.serviceAgent |
מעניק לסוכן השירות של Managed Kafka גישה למשאבים של Cloud Platform. |
התפקיד הזה כולל את ההרשאות הבאות:
|
הכלי לעריכת רשימות ACL ב-Managed Kafkaroles/managedkafka.aclEditor
|
מעניקה גישת קריאה וכתיבה לרשימות בקרת הגישה (ACL) של השירות המנוהל ל-Apache Kafka. התפקיד הזה מיועד לארגונים שמפרידים בין התפקידים של אדמינים לאבטחת אשכולות לבין מפתחי אפליקציות שמנהלים אשכולות או משאבים אחרים בתוכם.
המשאבים ברמה הנמוכה ביותר שבהם אפשר להעניק את התפקיד הזה:
|
התפקיד הזה כולל את ההרשאות הבאות:
|
תפקיד אדמין ב-Managed Kafkaroles/managedkafka.admin |
גישה מלאה למשאבים של שירות מנוהל ל-Apache Kafka. המשאבים ברמה הנמוכה ביותר שאפשר להקצות בהם את התפקיד הזה:
|
התפקיד הזה כולל את ההרשאות הבאות:
|
הרשאות שמשויכות לממשקי API של Managed Kafka
כדי להשתמש ב-method כלשהי ב-API, לישות מורשית צריכה להיות הרשאת IAM מתאימה כדי לאשר את הבקשה. חשבון משתמש הוא זהות שאפשר להעניק לה גישה, כמו חשבון משתמש, חשבון שירות, קבוצת Google או דומיין שלם ב-Google Workspace.
בטבלאות הבאות מפורטת ההרשאה שנדרשת לכל method שפועלת עם משאבים של השירות המנוהל ל-Apache Kafka. לדוגמה, כדי להפעיל את ה-method projects.locations.clusters.list, לחשבון המשתמש שמבצע את הבקשה צריכה להיות ההרשאה managedkafka.clusters.list במיקום היעד.
הרשאות לאשכולות
בטבלה הבאה מפורטות ההרשאות שנדרשות לחשבון משתמש כדי להפעיל קריאה לכל method במשאבי אשכול של שירות מנוהל ל-Apache Kafka.
| Method | ההרשאות שנדרשות | תיאור |
|---|---|---|
projects.locations.clusters.list |
managedkafka.clusters.list במיקום ההורה. |
מציגה רשימה של כל אשכולי Kafka במיקום נתון. |
projects.locations.clusters.get |
managedkafka.clusters.get באשכול המבוקש |
קבלת הפרטים של אשכול Kafka ספציפי. |
projects.locations.clusters.create |
managedkafka.clusters.create במיקום ההורה. |
יצירת אשכול Kafka חדש במיקום נתון. |
projects.locations.clusters.update |
managedkafka.clusters.update ב-Kafka cluster המבוקש |
עדכון ההגדרה של אשכול Kafka קיים. |
projects.locations.clusters.delete |
managedkafka.clusters.delete ב-Kafka cluster המבוקש |
מוחק אשכול Kafka. |
projects.locations.clusters.attachConnectCluster |
managedkafka.clusters.attachConnectCluster באשכול Kafka המבוקש. |
מצרפים אשכול Connect לאשכול Managed Kafka. |
הרשאות לרשימות ACL
בטבלה הבאה מפורטות ההרשאות שנדרשות לחשבון משתמש כדי להפעיל קריאה לכל method במשאבי ACL של שירות מנוהל ל-Apache Kafka.
| Method | ההרשאות שנדרשות | תיאור |
|---|---|---|
projects.locations.clusters.acls.list |
managedkafka.acls.list באשכול ההורה |
רשימה של כל ה-ACL באשכול נתון של שירות מנוהל ל-Apache Kafka. |
projects.locations.clusters.acls.get |
managedkafka.acls.get ברשימת ה-ACL המבוקשת |
קבלת הפרטים של רשימת בקרת גישה (ACL) ספציפית באשכול של שירות מנוהל ל-Apache Kafka. |
projects.locations.clusters.acls.create |
managedkafka.acls.create באשכול ההורה |
יוצר ACL חדש באשכול של שירות מנוהל ל-Apache Kafka. |
projects.locations.clusters.acls.update |
managedkafka.acls.update ברשימת ה-ACL המבוקשת |
עדכון ההגדרה של ACL קיים באשכול של שירות מנוהל ל-Apache Kafka. |
projects.locations.clusters.acls.delete |
managedkafka.acls.delete ברשימת ה-ACL המבוקשת |
מחיקת ACL מאשכול של שירות מנוהל ל-Apache Kafka. |
projects.locations.clusters.acls.updateEntries |
managedkafka.acls.updateEntries ברשימת ה-ACL המבוקשת |
עדכון הרשומות של ACL קיים באשכול של שירות מנוהל ל-Apache Kafka. |
הרשאות לנושאים
בטבלה הבאה מפורטות ההרשאות שצריכות להיות לישות (principal) כדי להפעיל קריאה לכל method במשאבי נושא של שירות מנוהל ל-Apache Kafka.
| Method | ההרשאות שנדרשות | תיאור |
|---|---|---|
projects.locations.clusters.topics.list |
managedkafka.topics.list באשכול ההורה |
מציגה רשימה של כל הנושאים באשכול Kafka נתון. |
projects.locations.clusters.topics.get |
managedkafka.topics.get באשכול ההורה |
מקבל את הפרטים של נושא ספציפי באשכול Kafka. |
projects.locations.clusters.topics.create |
managedkafka.topics.create באשכול ההורה |
יצירת נושא חדש באשכול Kafka. |
projects.locations.clusters.topics.update |
managedkafka.topics.update באשכול ההורה |
עדכון ההגדרה של נושא קיים באשכול Kafka. |
projects.locations.clusters.topics.delete |
managedkafka.topics.delete באשכול ההורה |
מחיקת נושא מאשכול Kafka. |
הרשאות לקבוצות של משתמשים פרטיים
בטבלה הבאה מפורטות ההרשאות שצריכות להיות לחשבון משתמש כדי להפעיל קריאה לכל שיטה במשאבי קבוצת הצרכנים של השירות המנוהל ל-Apache Kafka.
| Method | ההרשאות שנדרשות | תיאור |
|---|---|---|
projects.locations.clusters.consumerGroups.list |
managedkafka.consumerGroups.list באשכול ההורה |
מציג רשימה של כל קבוצות הצרכנים באשכול Kafka נתון. |
projects.locations.clusters.consumerGroups.get |
managedkafka.consumerGroups.get באשכול ההורה |
מקבל את הפרטים של קבוצת צרכנים ספציפית באשכול Kafka. |
projects.locations.clusters.consumerGroups.update |
managedkafka.consumerGroups.update באשכול ההורה |
עדכון ההגדרה של קבוצת משתמשים פרטיים קיימת באשכול Kafka. |
projects.locations.clusters.consumerGroups.delete |
managedkafka.consumerGroups.delete באשכול ההורה |
מחיקת קבוצת צרכנים מאשכול Kafka. |
הרשאות לחיבור אשכולות
בטבלה הבאה מפורטות ההרשאות שצריכות להיות לישות מורשית כדי להפעיל קריאה לכל method במשאבי אשכול של שירות מנוהל ל-Apache Kafka Connect.
| Method | ההרשאות שנדרשות | תיאור |
|---|---|---|
projects.locations.connectClusters.list | managedkafka.connectClusters.list במיקום ההורה. | רשימה של כל אשכולי Connect במיקום נתון. |
projects.locations.connectClusters.get | managedkafka.connectClusters.get באשכול Connect המבוקש | קבלת הפרטים של אשכול Connect ספציפי. |
projects.locations.connectClusters.create | managedkafka.connectClusters.create במיקום ההורה. | יוצר אשכול Connect חדש במיקום נתון. |
projects.locations.connectClusters.update | managedkafka.connectClusters.update באשכול Connect המבוקש | עדכון ההגדרה של אשכול Connect קיים. |
projects.locations.connectClusters.delete | managedkafka.connectClusters.delete באשכול Connect המבוקש | מחיקת אשכול Connect. |
הרשאות למחברים
בטבלה הבאה מפורטות ההרשאות שצריכות להיות לחשבון משתמש כדי להפעיל קריאה לכל שיטה במשאבי המחבר של השירות המנוהל ל-Apache Kafka.
| Method | ההרשאות שנדרשות | תיאור |
|---|---|---|
projects.locations.connectClusters.connectors.list | managedkafka.connectors.list באשכול הורה של Connect | מציג רשימה של כל המחברים באשכול Connect נתון. |
projects.locations.connectClusters.connectors.get | managedkafka.connectors.get במחבר המבוקש | קבלת הפרטים של מחבר ספציפי. |
projects.locations.connectClusters.connectors.create | managedkafka.connectors.create באשכול הורה של Connect | יוצר מחבר חדש באשכול Connect. |
projects.locations.connectClusters.connectors.update | managedkafka.connectors.update במחבר המבוקש | מעדכנים את ההגדרה של מחבר קיים. |
projects.locations.connectClusters.connectors.delete | managedkafka.connectors.delete במחבר המבוקש | מחיקת מחבר. |
projects.locations.connectClusters.connectors.pause | managedkafka.connectors.pause במחבר המבוקש | השהיית מחבר. |
projects.locations.connectClusters.connectors.resume | managedkafka.connectors.resume במחבר המבוקש | המשך הפעלה של מחבר. |
projects.locations.connectClusters.connectors.restart | managedkafka.connectors.restart במחבר המבוקש | מפעיל מחדש מחבר. |
projects.locations.connectClusters.connectors.stop | managedkafka.connectors.stop במחבר המבוקש | הפסקת מחבר. |
הרשאות למאגרי סכימות
בטבלה הבאה מפורטות ההרשאות שצריכות להיות לישות כדי להפעיל קריאה לכל שיטה במשאבי מאגר הסכימות של השירות המנוהל ל-Apache Kafka.
| Method | ההרשאות שנדרשות | תיאור |
|---|---|---|
projects.locations.schemaRegistries.list |
managedkafka.schemaRegistries.list במיקום ההורה. |
מציגה רשימה של כל מאגרי הסכימות במיקום נתון. |
projects.locations.schemaRegistries.get |
managedkafka.schemaRegistries.get במאגר הסכימות המבוקש |
קבלת הפרטים של מאגר סכימות ספציפי. |
projects.locations.schemaRegistries.create |
managedkafka.schemaRegistries.create במיקום ההורה. |
יצירת מאגר סכימות חדש במיקום נתון. |
projects.locations.schemaRegistries.update |
managedkafka.schemaRegistries.update במאגר הסכימות המבוקש |
עדכון הפרטים של מאגר סכימות ספציפי. |
projects.locations.schemaRegistries.delete |
managedkafka.schemaRegistries.delete במאגר הסכימות המבוקש |
מוחקת מאגר סכימות. |
הרשאות להקשרים
בטבלה הבאה מפורטות ההרשאות שצריכות להיות לישות מורשית כדי להפעיל קריאה לכל method במשאבי ההקשר של השירות המנוהל ל-Apache Kafka.
| Method | ההרשאות שנדרשות | תיאור |
|---|---|---|
projects.locations.schemaRegistries.contexts.list |
managedkafka.schemaRegistries.contexts.list במאגר הסכימות של ההורה. |
מציגה רשימה של כל ההקשרים במאגר סכימות נתון. |
projects.locations.schemaRegistries.contexts.get |
managedkafka.schemaRegistries.contexts.get בהקשר המבוקש |
קבלת הפרטים של הקשר ספציפי. |
projects.locations.schemaRegistries.contexts.create |
managedkafka.contexts.create במאגר הסכימות של ההורה. |
יצירת הקשר חדש במאגר סכימות נתון. |
projects.locations.schemaRegistries.contexts.update |
managedkafka.contexts.update בהקשר המבוקש |
מעדכנת את הפרטים של הקשר הספציפי. |
projects.locations.schemaRegistries.contexts.delete |
managedkafka.contexts.delete בהקשר המבוקש |
מחיקת הקשר. |
הרשאות לסכימות
בטבלה הבאה מפורטות ההרשאות שנדרשות לחשבון משתמש כדי להפעיל קריאה לכל method במשאבי סכימה של שירות מנוהל ל-Apache Kafka.
| Method | ההרשאות שנדרשות | תיאור |
|---|---|---|
projects.locations.schemaRegistries.contexts.schemas.get |
managedkafka.schemas.get במזהה הסכימה המבוקש |
קבלת הפרטים של מזהה סכימה ספציפי. |
projects.locations.schemaRegistries.contexts.schemas.getSchema |
managedkafka.schemas.get במזהה הסכימה המבוקש |
מקבל את הסכימה הגולמית של מזהה סכימה ספציפי. |
projects.locations.schemaRegistries.contexts.schemas.subjects.list |
managedkafka.schemas.listSubjects בסכימה המבוקשת |
מציג רשימה של כל הנושאים עם הפניה למזהה סכימה ספציפי. |
projects.locations.schemaRegistries.contexts.schemas.versions.list |
managedkafka.schemas.listVersions במזהה הסכימה המבוקש |
מציגה רשימה של כל גרסאות הסכימה של מזהה סכימה ספציפי. |
projects.locations.schemaRegistries.contexts.schemas.types.list |
managedkafka.schemas.listTypes במרשם ההורים |
רשימה של כל סוגי הסכימות הנתמכים. |
הרשאות לנושאים
בטבלה הבאה מפורטות ההרשאות שצריכות להיות לישות כדי להפעיל קריאה לכל שיטה במשאבי הנושא של השירות המנוהל ל-Apache Kafka.
| Method | ההרשאות שנדרשות | תיאור |
|---|---|---|
projects.locations.schemaRegistries.contexts.subjects.list |
managedkafka.subjects.list בהקשר של ההורה |
מציג רשימה של כל הנושאים בהקשר נתון. |
projects.locations.schemaRegistries.contexts.subjects.delete |
managedkafka.subjects.delete בנושא המבוקש |
מחיקת נושא. אפשר למחוק אותם זמנית או למחוק אותם סופית. |
projects.locations.schemaRegistries.contexts.subjects.lookupVersion |
managedkafka.subjects.lookup |
חיפוש סכימה בנושא שצוין. |
הרשאות לגרסאות
בטבלה הבאה מפורטות ההרשאות שצריכות להיות לישות כדי להפעיל קריאה לכל method במשאבי הגרסה של השירות המנוהל ל-Apache Kafka.
| Method | ההרשאות שנדרשות | תיאור |
|---|---|---|
projects.locations.schemaRegistries.contexts.subjects.versions.create |
managedkafka.versions.create בהקשר של ההורה |
יצירת גרסה חדשה של סכימה בנושא נתון. |
projects.locations.schemaRegistries.contexts.subjects.versions.delete |
managedkafka.versions.delete בגרסה המבוקשת |
מחיקה של גרסת סכימה. אפשר למחוק אותם זמנית או למחוק אותם סופית. |
projects.locations.schemaRegistries.contexts.subjects.versions.get |
managedkafka.versions.get בגרסה המבוקשת |
קבלת הפרטים של גרסה ספציפית של סכימה. |
projects.locations.schemaRegistries.contexts.subjects.versions.getSchema |
managedkafka.versions.get בגרסה המבוקשת |
מקבל את הסכימה הגולמית של גרסה ספציפית של סכימה. |
projects.locations.schemaRegistries.contexts.subjects.versions.list |
managedkafka.versions.list בהקשר של ההורה |
מציגה רשימה של כל הגרסאות של הסכימה בנושא מסוים. |
projects.locations.schemaRegistries.contexts.subjects.versions.referencedby.list |
managedkafka.versions.referencedby בגרסה המבוקשת |
רשימה של כל גרסאות הסכימה שהנושא וגרסת הסכימה הנתונים מפנים אליהן. |
projects.locations.schemaRegistries.compatibility.checkCompatibility |
managedkafka.versions.checkCompatibility |
בודקים את התאימות של סכימה לכל הגרסאות או לגרסה ספציפית של נושא. |
הרשאות להגדרות
בטבלה הבאה מפורטות ההרשאות שצריכות להיות לחשבון משתמש כדי להפעיל קריאה לכל שיטה במשאבי ההגדרות של השירות המנוהל ל-Apache Kafka.
| Method | ההרשאות שנדרשות | תיאור |
|---|---|---|
projects.locations.schemaRegistries.config.get |
managedkafka.config.get בהגדרות המבוקשות |
קבלת הפרטים של הגדרה ספציפית. |
projects.locations.schemaRegistries.config.update |
managedkafka.config.update בהגדרות המבוקשות |
מעדכנים את פרטי ההגדרה. |
projects.locations.schemaRegistries.config.delete |
managedkafka.config.delete בהגדרות המבוקשות |
מוחק את ההגדרה (אפשר למחוק רק הגדרות ברמת הנושא). |
הרשאות למצב
בטבלה הבאה מפורטות ההרשאות שצריכות להיות לחשבון ראשי כדי להפעיל קריאה לכל method במשאבים של מצב השירות המנוהל ל-Apache Kafka.
| Method | ההרשאות שנדרשות | תיאור |
|---|---|---|
projects.locations.schemaRegistries.contexts.mode.get |
managedkafka.mode.get במצב המבוקש |
מקבל את הפרטים של מצב ספציפי. |
projects.locations.schemaRegistries.contexts.mode.update |
managedkafka.mode.update במצב המבוקש |
עדכון הפרטים של המצב. |