描述
Ckafka ACL策略,产品介绍
示例
resource "tencentcloud_ckafka_acl" "foo" {availability_zone = "ap-guangzhou-6"instance_id = tencentcloud_ckafka_instance.kafka_instance_postpaid.idresource_type = "TOPIC"resource_name = tencentcloud_ckafka_topic.local_foo.topic_nameoperation_type = "WRITE"permission_type = "ALLOW"host = "*"principal = tencentcloud_ckafka_user.foo.account_name}
参数说明
类型 | 名称 | 数据类型 | 说明 |
必填 | region | string | 地域,如:ap-guangzhou,默认使用 provider 中定义的 region
也可以在 resource 中指定地域,覆盖默认设置 |
必填 | instance_id | string | Ckafka 实例 ID |
必填 | operation_type | enum | Acl 操作方式 枚举值: UNKNOWN ANY ALL READ WRITE CREATE DELETE ALTER DESCRIBE CLUSTER_ACTION DESCRIBE_CONFIGS ALTER_CONFIGS IDEMPOTEN_WRITE |
必填 | resource_name | string | 资源名称,和resourceType相关,如当resourceType为TOPIC时,则该字段表示topic名称,当resourceType为GROUP时,该字段表示group名称 |
可选 | availability_zone | string | 可用区 |
可选 | count | int | 资源数量,默认为 1
如果为 0 则不创建资源 |
可选 | activity_id | int | 计费活动 ID,保留字段 |
可选 | host | string | 默认为*,表示任何host都可以访问。支持填写IP或网段,支持“;”分隔。 |
可选 | permission_type | enum | 权限类型,(DENY、ALLOW),当前 ckakfa 支持ALLOW(相当于白名单),其它用于后续兼容开源kafka的acl时使用 权限类型,当前ckakfa支持ALLOW(相当于白名单),其它用于后续兼容开源kafka的acl时使用
枚举值: UNKNOWN ANY DENY:拒绝 ALLOW:允许 |
可选 | principal | string | 用户列表,默认为 *,表示任何user都可以访问,当前用户只能是用户列表中包含的用户。 |
可选 | resource_type | enum | Acl资源类型 枚举值: UNKNOWN ANY TOPIC GROUP CLUSTER TRANSACTIONAL_ID |
生成 | id | string | 资源实例 ID |
生成 | create_time | string | 资源创建时间 |