如果系统预置的Kafka权限,不满足您的授权要求,可以创建自定义策略。自定义策略中可以添加的授权项请参考主子账号和IAM权限管理。
目前天翼云支持可视化视图和JSON视图两种方式设置策略内容,详细介绍请查看统一身份认证-用户指南-权限管理-自定义策略 - 创建自定义策略
- 可视化视图:通过可视化视图创建自定义策略,无需了解JSON语法,按可视化视图导航栏选择云服务、操作、资源、条件等策略内容,可自动生成策略。
- JSON视图:通过JSON视图创建自定义策略,可以在选择策略模板后,根据具体需求编辑策略内容;也可以直接在编辑框内编写JSON格式的策略内容。
Kafka自定义策略样例
- 以下策略样例表示:仅允许IAM用户使用Kafka主题管理、实例列表功能
{
"Version": "1.1",
"Statement": [
{
"Effect": "Allow"
"Action": [
"KAFKA:inst:kafka-manage-topic",
"KAFKA:inst:kafka-cluster-list"
]
}
]
}