阿里云消息队列Kafka Ram账户授权问题

简介: 消息队列Kafka版的控制台和API的权限管理通过访问控制RAM(Resource Access Management)实现。RAM可以让您避免与其他用户共享阿里云云账号密钥,即AccessKey(包含AccessKey ID和AccessKey Secret),按需为其他用户分配最小权限。本文介绍如何给一个RAM子账户授予单个Kakfa实例的ReadOnly查看权限。

Step By Step

一、编写ReadOnly策略权限;
1.1 AliyunKafkaReadOnlyAccessForOneInstance模板
{
    "Version": "1",
    "Statement": [
        {
            "Action": [
                "alikafka:List*",
                "alikafka:Query*",
                "alikafka:Get*",
                "alikafka:Download*"
            ],
            "Resource": "acs:alikafka:*:*:<实例id>",
            "Effect": "Allow"
        }
    ]
}

温馨提示:

在编写策略权限的时候建议不要直接编写,可以使用系统自带的一些模板,在自带模板上面进行修改。

图片.png

1.2 创建策略

图片.png

二、对RAM子账户授权;

图片.png

三、监控异常及分析;

图片.png

这个是因为监控项单独走的是云监控的策略权限,上面的策略仅是对Kafka实例及实例下面资源的授权,并没有云监控的授权。
四、添加额外授权;

图片.png

五、测试效果

图片.png

更多参考

Kafka RAM权限策略

相关文章
|
2月前
|
开发工具
阿里云本机一键登录授权页面修改
阿里云本机一键登录授权页面修改
165 0
|
2月前
|
消息中间件 存储 运维
|
2月前
|
消息中间件 人工智能 监控
|
2月前
|
消息中间件 运维 安全
使用成本降低50%!阿里云消息队列ApsaraMQ全系Serverless化
使用成本降低50%!阿里云消息队列ApsaraMQ全系Serverless化
51 0
|
2月前
|
存储 DataWorks Kubernetes
阿里云cam授权案例
以下是内容摘要: 1. 阿里云OSS自定义策略允许全权访问`dc-odsopr`及其所有内容。 2. Dataworks授权文档详情见[此处](https://help.aliyun.com/document_detail/74302.html)。 3. 日志权限策略涵盖多种日志操作,如获取和管理项目、作业、日志存储等,限定于`cn-shenzhen`区域的`k8s`项目。 4. AliKafka权限包括实例、主题的管理,消息操作及部署、ACL、用户管理等。 5. OSS策略允许上传对象至`sz-creative-system-test-public`存储空间。
256 5
|
2月前
|
消息中间件 BI Serverless
消息队列推出serverless版、Quick BI升级至5.0……阿里云近期产品动态汇总
消息队列推出serverless版、Quick BI升级至5.0……阿里云近期产品动态汇总
500 1
|
10月前
|
消息中间件 缓存 大数据
消息队列和应用工具产品体系-阿里云消息队列产品简介
消息队列和应用工具产品体系-阿里云消息队列产品简介
1122 1
消息队列和应用工具产品体系-阿里云消息队列产品简介
|
消息中间件
《阿里云产品手册2022-2023 版》——消息队列
《阿里云产品手册2022-2023 版》——消息队列
403 0
|
26天前
|
消息中间件 测试技术 RocketMQ
消息队列 MQ产品使用合集之在异步发送消息函数sendMessage()中出现了错误,错误代码为-3,该如何解决
消息队列(MQ)是一种用于异步通信和解耦的应用程序间消息传递的服务,广泛应用于分布式系统中。针对不同的MQ产品,如阿里云的RocketMQ、RabbitMQ等,它们在实现上述场景时可能会有不同的特性和优势,比如RocketMQ强调高吞吐量、低延迟和高可用性,适合大规模分布式系统;而RabbitMQ则以其灵活的路由规则和丰富的协议支持受到青睐。下面是一些常见的消息队列MQ产品的使用场景合集,这些场景涵盖了多种行业和业务需求。
|
26天前
|
消息中间件 监控 Oracle
消息队列 MQ产品使用合集之启动Namesrv节点时,遇到报错,该如何解决
消息队列(MQ)是一种用于异步通信和解耦的应用程序间消息传递的服务,广泛应用于分布式系统中。针对不同的MQ产品,如阿里云的RocketMQ、RabbitMQ等,它们在实现上述场景时可能会有不同的特性和优势,比如RocketMQ强调高吞吐量、低延迟和高可用性,适合大规模分布式系统;而RabbitMQ则以其灵活的路由规则和丰富的协议支持受到青睐。下面是一些常见的消息队列MQ产品的使用场景合集,这些场景涵盖了多种行业和业务需求。

热门文章

最新文章

相关产品

  • 云消息队列 Kafka 版