MAPREDUCE服务 MRS-Kafka用户权限说明:操作场景

时间:2024-06-29 16:25:06

操作场景

在启用Kerberos认证的集群中,用户使用Kafka前需要拥有对应的权限。 MRS 集群支持将Kafka的使用权限,授予不同用户。

Kafka默认用户组如表1所示。

在MRS 3.x及之后版本中,Kafka支持两种鉴权插件:“Kafka开源自带鉴权插件”和“Ranger鉴权插件”。

本章节描述的是基于“Kafka开源自带鉴权插件”的用户权限管理。若想使用 “Ranger鉴权插件”,请参考添加Kafka的Ranger访问权限策略

表1 Kafka默认用户组

用户组名称

描述

kafkaadmin

Kafka管理员用户组。添加入本组的用户,拥有所有主题的创建,删除,授权及读写权限。

kafkasuperuser

Kafka高级用户组。添加入本组的用户,拥有所有主题的读写权限。

kafka

Kafka普通用户组。添加入本组的用户,需要被kafkaadmin组用户授予特定主题的读写权限,才能访问对应主题。

support.huaweicloud.com/cmpntguide-mrs/mrs_01_0378.html