Есть 2 варианта работы со списками ACL для нескольких ресурсов:
Используйте звездочку '*' вместо имен групп или topi c. В Confluent docs examples он используется с флагом --topics
, он также должен работать с группами.
confluent iam acl create --allow --principal User:User1 --operation WRITE
--consumer-group '*' --kafka-cluster-id <kafka-cluster-id>
Чтобы выбрать подмножество групп или тем, используйте флаг --prefix
.
confluent iam acl create --allow --principal User:User1 --operation WRITE
--consumer-group 'prefixString' --prefix --kafka-cluster-id <kafka-cluster-id>
Просмотрите все списки ACL для указанного кластера, которые включают разрешающие разрешения для пользователя:
confluent iam acl list --kafka-cluster-id <kafka-cluster-id> --allow --principal User:Jane
Пример того, как префикс и звездочка отображаются в списке ACL:
Список примеров ACL с префиксом и *