Kafka - Comment utiliser les listes de contrôle d'accès (ACL)
Découvrez comment configurer les listes de contrôle d'accès (ACL)
Objectif
Apache Kafka est une plateforme open source distribuée de streaming d'événements, conçue pour le traitement de données en temps réel et à grande échelle, avec une scalabilité et une durabilité élevées ainsi qu'une faible latence.
Ce guide explique comment configurer les listes de contrôle d'accès (ACL) via l'espace client OVHcloud.
Prérequis
- Accès à l'
- Un projet Public Cloud dans votre compte OVHcloud
- Un cluster Kafka en cours d'exécution sur OVHcloud Public Cloud acceptant les connexions entrantes avec au moins un topic
En pratique
Configurer les ACL sur les topics
Kafka prend en charge les listes de contrôle d'accès (ACL) pour gérer les permissions sur les topics. Cette approche vous permet de limiter les opérations disponibles pour des connexions spécifiques et de restreindre l'accès à certains jeux de données, ce qui améliore la sécurité de vos données.
Par défaut, l'utilisateur admin dispose d'un accès à tous les topics avec des privilèges admin. Vous pouvez définir des ACL supplémentaires pour tous les utilisateurs / topics, en cliquant sur le bouton Ajouter une ACL depuis l'onglet ACL :

Pour un utilisateur donné, et un topic (ou tous avec '*'), définissez l'ACL avec les permissions suivantes :
- admin : accès complet aux API et au topic
- read : autorise uniquement la recherche et la récupération de données depuis un topic
- write : autorise la mise à jour, l'ajout et la suppression de données d'un topic
- readwrite : accès complet au topic

Remarque : la permission write permet à l'utilisateur du service de créer de nouveaux index correspondant au pattern, mais ne permet pas la suppression de ces index.
Lorsque plusieurs règles correspondent, elles sont appliquées dans l'ordre indiqué ci-dessus. Si aucune règle ne correspond, l'accès est refusé.
Votre avis nous intéresse !
Nous serions ravis de répondre à vos questions et apprécions tout retour que vous pourriez nous faire.
Si vous avez besoin d'une formation ou d'une assistance technique pour la mise en oeuvre de nos solutions, contactez votre commercial ou cliquez sur ce lien pour obtenir un devis et demander une analyse personnalisée de votre projet à nos experts de l’équipe Professional Services.
Vous êtes sur Discord ? Rejoignez notre chaîne via https://discord.gg/ovhcloud et interagissez directement avec l’équipe qui développe notre service Analytics !
Rejoignez notre communauté d'utilisateurs.