Yandex Cloud
Поиск
Связаться с экспертомПопробовать бесплатно
  • Кейсы
  • Документация
  • Блог
  • Все сервисы
    • Cloud Interconnect
    • Cloud Backup
    • Compute Cloud
    • Object Storage
    • Managed Service for Kubernetes®
    • Managed Service for PostgreSQL
    • Managed Service for ClickHouse®
    • Monium
    • Cloud CDN
    • Network Load Balancer
    • Virtual Private Cloud
    • Cloud DNS
    • Application Load Balancer
    • Yandex Cloud Router
    • Managed Service for MySQL®
    • Managed Service for Valkey™
    • Managed Service for Apache Spark™
    • Managed Service for OpenSearch
    • Managed Service for Apache Kafka®
    • Data Transfer
    • Yandex MPP Analytics Engine for PostgreSQL
    • Managed Service for YDB
    • SpeechKit
    • Yandex Identity Hub
    • Key Management Service
    • Certificate Manager
    • Yandex Lockbox
    • Audit Trails
    • Container Registry
    • Managed Service for Prometheus®
    • Message Queue
    • Identity and Access Management
    • Yandex Cloud Console
    • Resource Manager
    • Yandex Cloud Billing
    • Cloud Apps
    • Yandex AI Studio
    • Yandex BareMetal
    • Smart Web Security
    • Security Deck
    • Yandex Cloud Video
    • Stackland
    • Yandex StoreDoc
    • Yandex Managed Service for Apache Airflow®
    • Data Processing
    • Yandex MetaData Hub
    • Yandex WebSQL
    • DataLens
    • Yandex Search API
    • SpeechSense
    • DataSphere
    • Vision OCR
    • Translate
    • Cloud Registry
    • SmartCaptcha
    • Cloud Desktop
    • SourceCraft Code Assistant
    • Managed Service for GitLab
    • Cloud Functions
    • API Gateway
    • Yandex Cloud Postbox
    • Serverless Integrations
    • IoT Core
    • Serverless Containers
    • Cloud Notification Service
    • Yandex Query
  • Статус работы сервисов
  • Marketplace
    • Доступны в регионе
    • Инфраструктура и сеть
    • Платформа данных
    • Искусственный интеллект
    • Безопасность
    • Инструменты DevOps
    • Бессерверные вычисления
    • Управление ресурсами
  • Все решения
    • По отраслям
    • По типу задач
    • Экономика платформы
    • Безопасность
    • Техническая поддержка
    • Каталог партнёров
    • Обучение и сертификация
    • Облако для стартапов
    • Облако для крупного бизнеса
    • Центр технологий для общества
    • Партнёрская программа
    • Поддержка IT-бизнеса
    • Облако для фрилансеров
    • Обучение и сертификация
    • Блог
    • Документация
    • Мероприятия и вебинары
    • Контакты, чаты и сообщества
    • Идеи
    • Калькулятор цен
    • Тарифы
    • Акции и free tier
  • Кейсы
  • Документация
  • Блог
Создавайте контент и получайте гранты!Готовы написать своё руководство? Участвуйте в контент-программе и получайте гранты на работу с облачными сервисами!
Подробнее о программе
Проект Яндекса
© 2026 ТОО «Облачные Сервисы Казахстан»
Yandex Managed Service for Apache Kafka®
KZ
  • Начало работы
    • Взаимосвязь ресурсов сервиса
    • Топики и разделы
    • Брокеры
    • Протокол KRaft
    • Производители и потребители
    • Роли пользователей
    • Управление схемами данных
    • Веб-интерфейс для Apache Kafka®
    • API в Managed Service for Apache Kafka®
    • Классы хостов
    • Высокая доступность кластера
    • Сеть в Managed Service for Apache Kafka®
    • Квоты и лимиты
    • Хранилище в Managed Service for Apache Kafka®
    • Коннекторы
    • Техническое обслуживание
    • Настройки Apache Kafka®
    • Политика работы с версиями Apache Kafka®
  • Управление доступом
  • Правила тарификации
  • Справочник Terraform
  • Метрики Yandex Monitoring
  • Аудитные логи Audit Trails
  • Публичные материалы
  • История изменений
  • Вопросы и ответы
  • Обучающие курсы
  1. Концепции
  2. Роли пользователей

Роли пользователей в Yandex Managed Service for Apache Kafka®

Статья создана
Yandex Cloud
Обновлена 20 августа 2025 г.
Открыть в Markdown

Роль выдается пользователю и предоставляет список прав на управление ресурсами кластера Apache Kafka®.

ACCESS_ROLE_SCHEMA_READERACCESS_ROLE_SCHEMA_READER

Роль ACCESS_ROLE_SCHEMA_READER предоставляет права на управление ресурсами:

  • схема данных — чтение;
  • топик — просмотр информации (только для топиков, связанных со схемами);
  • кластер — просмотр информации.

Роль можно выдать на один или несколько субъектов. Вместо указания на топик или группу топиков перечислите все необходимые субъекты, включая вложенные, через точку с запятой.

ACCESS_ROLE_SCHEMA_WRITERACCESS_ROLE_SCHEMA_WRITER

Роль ACCESS_ROLE_SCHEMA_WRITER предоставляет права на управление ресурсами:

  • схема данных — чтение и запись;
  • топик — просмотр информации (только для топиков, связанных со схемами);
  • кластер — просмотр информации.

Роль можно выдать на один или несколько субъектов. Вместо указания на топик или группу топиков перечислите все необходимые субъекты, включая вложенные, через точку с запятой.

ACCESS_ROLE_TOPIC_CONSUMERACCESS_ROLE_TOPIC_CONSUMER

Роль ACCESS_ROLE_TOPIC_CONSUMER предоставляет права на управление ресурсами:

  • топик — просмотр информации и конфигурации, чтение;
  • кластер — просмотр информации;
  • группа потребителей — чтение.

Роль можно выдать на конкретный топик, группу топиков с общим префиксом в названии (<префикс>*) или на все топики сразу (*).

ACCESS_ROLE_CONSUMERACCESS_ROLE_CONSUMER

Роль ACCESS_ROLE_CONSUMER предоставляет права на управление ресурсами:

  • схема данных — чтение;
  • топик — просмотр информации и конфигурации, чтение;
  • кластер — просмотр информации;
  • группа потребителей — чтение.

Роль можно выдать на конкретный топик, группу топиков с общим префиксом в названии (<префикс>*) или на все топики сразу (*).

ACCESS_ROLE_TOPIC_PRODUCERACCESS_ROLE_TOPIC_PRODUCER

Роль ACCESS_ROLE_TOPIC_PRODUCER предоставляет права на управление ресурсами:

  • идентификатор транзакции — запись;
  • топик — просмотр информации и конфигурации, запись в топик, создание топика;
  • кластер — просмотр информации, идемпотентная запись;
  • группа потребителей — просмотр информации, чтение.

Роль можно выдать на конкретный топик, группу топиков с общим префиксом в названии (<префикс>*) или на все топики сразу (*).

ACCESS_ROLE_PRODUCERACCESS_ROLE_PRODUCER

Роль ACCESS_ROLE_PRODUCER предоставляет права на управление ресурсами:

  • схема данных — чтение и запись;
  • идентификатор транзакции — запись;
  • топик — просмотр информации и конфигурации, запись в топик, создание топика;
  • кластер — просмотр информации, идемпотентная запись;
  • группа потребителей — просмотр информации, чтение.

Роль можно выдать на конкретный топик, группу топиков с общим префиксом в названии (<префикс>*) или на все топики сразу (*).

ACCESS_ROLE_TOPIC_ADMINACCESS_ROLE_TOPIC_ADMIN

Роль ACCESS_ROLE_TOPIC_ADMIN предоставляет права на управление ресурсами:

  • схема данных — чтение и запись;
  • топик — чтение из топика, запись в топик, создание/удаление топика;
  • группа потребителей — просмотр информации, чтение.

Роль можно выдать на конкретный топик, группу топиков с общим префиксом в названии (<префикс>*) или на все топики сразу (*).

ACCESS_ROLE_ADMINACCESS_ROLE_ADMIN

Роль ACCESS_ROLE_ADMIN предоставляет права на управление ресурсами:

  • схема данных — чтение и запись;
  • идентификатор транзакции — запись;
  • топик — просмотр/редактирование информации и конфигурации, чтение из топика, запись в топик, создание/удаление топика;
  • кластер — просмотр информации и конфигурации, идемпотентная запись, создание;
  • группа потребителей — просмотр информации, чтение, удаление.

Роль можно выдать только на все топики сразу (*).

Была ли статья полезна?

Предыдущая
Производители и потребители
Следующая
Управление схемами данных
Создавайте контент и получайте гранты!Готовы написать своё руководство? Участвуйте в контент-программе и получайте гранты на работу с облачными сервисами!
Подробнее о программе
Проект Яндекса
© 2026 ТОО «Облачные Сервисы Казахстан»