наверное, что то типо на чтение только? читать из группы теперь ошибки нет
/opt/qkafka/bin/kafka-acls.sh --bootstrap-server qrunkafka.domain.ru:9093 --command-config /opt/config/client.properties --add --allow-principal \
User:dev-cmpt --resource-pattern-type prefixed --operation All --topic dev-cmpt-
/opt/qkafka/bin/kafka-acls.sh --bootstrap-server qrunkafka.domain.ru:9093 --command-config /opt/config/client.properties --add --allow-principal \
User:dev-cmpt --operation All --group '*'
Ну да, в руле на топик ограничь, что с ним делать можно и все. Вместо all
не, пусть делают что хотят в своем префиксе, создают, удаляют.. пофиг, единственно хотел бы ограничить кол-во партиций которое можно создать, чтобы очень много не создали, но наверное нельзя так
Ну я иду по пути централизованного создания топиков через IAC, юзерам можно только писать и читать будет (за редким исключением). Не видел, чтобы можно было ограничивать сеттинги через acl или какой-то другой встроенный механизм
Обсуждают сегодня