tencentcloud_ckafka_acl

最近更新时间:2025-01-08 18:07:02

我的收藏

描述

Ckafka ACL策略,产品介绍

示例

resource "tencentcloud_ckafka_acl" "foo" {
availability_zone = "ap-guangzhou-6"
instance_id = tencentcloud_ckafka_instance.kafka_instance_postpaid.id
resource_type = "TOPIC"
resource_name = tencentcloud_ckafka_topic.local_foo.topic_name
operation_type = "WRITE"
permission_type = "ALLOW"
host = "*"
principal = tencentcloud_ckafka_user.foo.account_name
}

参数说明

类型
名称
数据类型
说明
必填
region
string
地域,如:ap-guangzhou,默认使用 provider 中定义的 region 也可以在 resource 中指定地域,覆盖默认设置
instance_id
string
Ckafka 实例 ID
operation_type
enum
Acl 操作方式
枚举值:
UNKNOWN
ANY
ALL
READ
WRITE
CREATE
DELETE
ALTER
DESCRIBE
CLUSTER_ACTION
DESCRIBE_CONFIGS
ALTER_CONFIGS
IDEMPOTEN_WRITE
resource_name
string
资源名称,和resourceType相关,如当resourceType为TOPIC时,则该字段表示topic名称,当resourceType为GROUP时,该字段表示group名称
可选
availability_zone
string
可用区
count
int
资源数量,默认为 1 如果为 0 则不创建资源
activity_id
int
计费活动 ID,保留字段
host
string
默认为*,表示任何host都可以访问。支持填写IP或网段,支持“;”分隔。
permission_type
enum
权限类型,(DENY、ALLOW),当前 ckakfa 支持ALLOW(相当于白名单),其它用于后续兼容开源kafka的acl时使用
权限类型,当前ckakfa支持ALLOW(相当于白名单),其它用于后续兼容开源kafka的acl时使用 枚举值:
UNKNOWN
ANY
DENY:拒绝
ALLOW:允许
principal
string
用户列表,默认为 *,表示任何user都可以访问,当前用户只能是用户列表中包含的用户。
resource_type
enum
Acl资源类型
枚举值:
UNKNOWN
ANY
TOPIC
GROUP
CLUSTER
TRANSACTIONAL_ID
生成
id
string
资源实例 ID
create_time
string
资源创建时间