阿里云消息队列Kafka Ram账户授权问题

简介: 消息队列Kafka版的控制台和API的权限管理通过访问控制RAM(Resource Access Management)实现。RAM可以让您避免与其他用户共享阿里云云账号密钥,即AccessKey(包含AccessKey ID和AccessKey Secret),按需为其他用户分配最小权限。本文介绍如何给一个RAM子账户授予单个Kakfa实例的ReadOnly查看权限。

Step By Step

一、编写ReadOnly策略权限;
1.1 AliyunKafkaReadOnlyAccessForOneInstance模板
{
    "Version": "1",
    "Statement": [
        {
            "Action": [
                "alikafka:List*",
                "alikafka:Query*",
                "alikafka:Get*",
                "alikafka:Download*"
            ],
            "Resource": "acs:alikafka:*:*:<实例id>",
            "Effect": "Allow"
        }
    ]
}

温馨提示:

在编写策略权限的时候建议不要直接编写,可以使用系统自带的一些模板,在自带模板上面进行修改。

图片.png

1.2 创建策略

图片.png

二、对RAM子账户授权;

图片.png

三、监控异常及分析;

图片.png

这个是因为监控项单独走的是云监控的策略权限,上面的策略仅是对Kafka实例及实例下面资源的授权,并没有云监控的授权。
四、添加额外授权;

图片.png

五、测试效果

图片.png

更多参考

Kafka RAM权限策略

相关文章
|
11天前
|
消息中间件 存储 监控
美团面试:Kafka如何处理百万级消息队列?
美团面试:Kafka如何处理百万级消息队列?
46 1
|
18天前
|
存储 安全
阿里云网盘与相册问题之账户登录不上如何解决
阿里云网盘与相册是阿里云提供的云存储服务,用户可以安全便捷地存储和管理个人文件、照片等数据;本合集将介绍如何使用阿里云网盘和相册服务,包括文件上传、同步、分享,以及处理常见使用问题的技巧。
27 2
|
2月前
|
消息中间件 BI Serverless
消息队列推出serverless版、Quick BI升级至5.0……阿里云近期产品动态汇总
消息队列推出serverless版、Quick BI升级至5.0……阿里云近期产品动态汇总
103 1
|
2月前
|
消息中间件 监控 负载均衡
Kafka高级应用:如何配置处理MQ百万级消息队列?
在大数据时代,Apache Kafka作为一款高性能的分布式消息队列系统,广泛应用于处理大规模数据流。本文将深入探讨在Kafka环境中处理百万级消息队列的高级应用技巧。
135 0
|
2月前
|
消息中间件 存储 Kafka
云消息队列 Kafka 版生态谈第一期:无代码转储能力介绍
云消息队列 Kafka 版生态谈第一期:无代码转储能力介绍
|
2月前
|
消息中间件 存储 Kafka
Kafka - 消息队列的两种模式
Kafka - 消息队列的两种模式
46 0
|
3月前
|
消息中间件 存储 Kafka
分布式实时消息队列Kafka(一)Kafka的介绍
分布式实时消息队列Kafka(一)Kafka的介绍
55 0
|
3月前
|
消息中间件 存储 Java
分布式实时消息队列Kafka(二)Kafka分布式集群部署
分布式实时消息队列Kafka(二)Kafka分布式集群部署
54 0
|
3月前
|
消息中间件 存储 分布式计算
分布式实时消息队列Kafka(五)副本机制
分布式实时消息队列Kafka(五)副本机制
77 0
分布式实时消息队列Kafka(五)副本机制
|
3月前
|
消息中间件 存储 缓存
分布式实时消息队列Kafka(四)消费分配策略与存储机制
分布式实时消息队列Kafka(四)消费分配策略与存储机制
21 0

相关产品

  • 云消息队列 Kafka 版