For AI agents: the complete documentation index is available at https://docs.ovhcloud.com/fr/llms.txt, the full documentation bundle is available at https://docs.ovhcloud.com/fr/llms-full.txt, and this page is available as Markdown at https://docs.ovhcloud.com/fr/guides/public-cloud/data-analytics/analytics/kafka-configure-acl.md.

Kafka - Comment utiliser les listes de contrôle d'accès (ACL)

Voir en Markdown

Découvrez comment configurer les listes de contrôle d'accès (ACL)

Objectif

Apache Kafka est une plateforme open source distribuée de streaming d'événements, conçue pour le traitement de données en temps réel et à grande échelle, avec une scalabilité et une durabilité élevées ainsi qu'une faible latence.

Ce guide explique comment configurer les listes de contrôle d'accès (ACL) via l'espace client OVHcloud.

Prérequis

En pratique

Configurer les ACL sur les topics

Kafka prend en charge les listes de contrôle d'accès (ACL) pour gérer les permissions sur les topics. Cette approche vous permet de limiter les opérations disponibles pour des connexions spécifiques et de restreindre l'accès à certains jeux de données, ce qui améliore la sécurité de vos données.

Par défaut, l'utilisateur admin dispose d'un accès à tous les topics avec des privilèges admin. Vous pouvez définir des ACL supplémentaires pour tous les utilisateurs / topics, en cliquant sur le bouton Ajouter une ACL depuis l'onglet ACL :

Activer les ACL

Pour un utilisateur donné, et un topic (ou tous avec '*'), définissez l'ACL avec les permissions suivantes :

  • admin : accès complet aux API et au topic
  • read : autorise uniquement la recherche et la récupération de données depuis un topic
  • write : autorise la mise à jour, l'ajout et la suppression de données d'un topic
  • readwrite : accès complet au topic

Définir les ACL

Remarque : la permission write permet à l'utilisateur du service de créer de nouveaux index correspondant au pattern, mais ne permet pas la suppression de ces index.

Lorsque plusieurs règles correspondent, elles sont appliquées dans l'ordre indiqué ci-dessus. Si aucune règle ne correspond, l'accès est refusé.

Votre avis nous intéresse !

Nous serions ravis de répondre à vos questions et apprécions tout retour que vous pourriez nous faire.

Si vous avez besoin d'une formation ou d'une assistance technique pour la mise en oeuvre de nos solutions, contactez votre commercial ou cliquez sur ce lien pour obtenir un devis et demander une analyse personnalisée de votre projet à nos experts de l’équipe Professional Services.

Vous êtes sur Discord ? Rejoignez notre chaîne via https://discord.gg/ovhcloud et interagissez directement avec l’équipe qui développe notre service Analytics !

Rejoignez notre communauté d'utilisateurs.

Cette page vous a-t-elle aidé ?