Yandex Cloud
Поиск
Связаться с намиПодключиться
  • Истории успеха
  • Документация
  • Блог
  • Все сервисы
  • Статус работы сервисов
    • Популярные
    • Инфраструктура и сеть
    • Платформа данных
    • Контейнеры
    • Инструменты разработчика
    • Бессерверные вычисления
    • Безопасность
    • Мониторинг и управление ресурсами
    • ИИ для бизнеса
    • Бизнес-инструменты
  • Все решения
    • По отраслям
    • По типу задач
    • Экономика платформы
    • Безопасность
    • Техническая поддержка
    • Каталог партнёров
    • Обучение и сертификация
    • Облако для стартапов
    • Облако для крупного бизнеса
    • Центр технологий для общества
    • Облако для интеграторов
    • Поддержка IT-бизнеса
    • Облако для фрилансеров
    • Обучение и сертификация
    • Блог
    • Документация
    • Контент-программа
    • Мероприятия и вебинары
    • Контакты, чаты и сообщества
    • Идеи
    • Тарифы Yandex Cloud
    • Промоакции и free tier
    • Правила тарификации
  • Истории успеха
  • Документация
  • Блог
Проект Яндекса
© 2025 ООО «Яндекс.Облако»
Yandex Managed Service for Apache Kafka®
  • Начало работы
    • Взаимосвязь ресурсов сервиса
    • Топики и разделы
    • Брокеры
    • Протокол KRaft
    • Производители и потребители
    • Роли пользователей
    • Управление схемами данных
    • Веб-интерфейс для Apache Kafka®
    • API в Managed Service for Apache Kafka®
    • Классы хостов
    • Высокая доступность кластера
    • Сеть в Managed Service for Apache Kafka®
    • Квоты и лимиты
    • Хранилище в Managed Service for Apache Kafka®
    • Коннекторы
    • Техническое обслуживание
    • Настройки Apache Kafka®
    • Политика работы с версиями Apache Kafka®
  • Управление доступом
  • Правила тарификации
  • Справочник Terraform
  • Метрики Yandex Monitoring
  • Аудитные логи Audit Trails
  • Публичные материалы
  • История изменений
  • Вопросы и ответы
  • Обучающие курсы
  1. Концепции
  2. Роли пользователей

Роли пользователей в Yandex Managed Service for Apache Kafka®

Статья создана
Yandex Cloud
Обновлена 20 августа 2025 г.

Роль выдается пользователю и предоставляет список прав на управление ресурсами кластера Apache Kafka®.

ACCESS_ROLE_SCHEMA_READERACCESS_ROLE_SCHEMA_READER

Роль ACCESS_ROLE_SCHEMA_READER предоставляет права на управление ресурсами:

  • схема данных — чтение;
  • топик — просмотр информации (только для топиков, связанных со схемами);
  • кластер — просмотр информации.

Роль можно выдать на один или несколько субъектов. Вместо указания на топик или группу топиков перечислите все необходимые субъекты, включая вложенные, через точку с запятой.

ACCESS_ROLE_SCHEMA_WRITERACCESS_ROLE_SCHEMA_WRITER

Роль ACCESS_ROLE_SCHEMA_WRITER предоставляет права на управление ресурсами:

  • схема данных — чтение и запись;
  • топик — просмотр информации (только для топиков, связанных со схемами);
  • кластер — просмотр информации.

Роль можно выдать на один или несколько субъектов. Вместо указания на топик или группу топиков перечислите все необходимые субъекты, включая вложенные, через точку с запятой.

ACCESS_ROLE_TOPIC_CONSUMERACCESS_ROLE_TOPIC_CONSUMER

Роль ACCESS_ROLE_TOPIC_CONSUMER предоставляет права на управление ресурсами:

  • топик — просмотр информации и конфигурации, чтение;
  • кластер — просмотр информации;
  • группа потребителей — чтение.

Роль можно выдать на конкретный топик, группу топиков с общим префиксом в названии (<префикс>*) или на все топики сразу (*).

ACCESS_ROLE_CONSUMERACCESS_ROLE_CONSUMER

Роль ACCESS_ROLE_CONSUMER предоставляет права на управление ресурсами:

  • схема данных — чтение;
  • топик — просмотр информации и конфигурации, чтение;
  • кластер — просмотр информации;
  • группа потребителей — чтение.

Роль можно выдать на конкретный топик, группу топиков с общим префиксом в названии (<префикс>*) или на все топики сразу (*).

ACCESS_ROLE_TOPIC_PRODUCERACCESS_ROLE_TOPIC_PRODUCER

Роль ACCESS_ROLE_TOPIC_PRODUCER предоставляет права на управление ресурсами:

  • идентификатор транзакции — запись;
  • топик — просмотр информации и конфигурации, запись в топик, создание топика;
  • кластер — просмотр информации, идемпотентная запись;
  • группа потребителей — просмотр информации, чтение.

Роль можно выдать на конкретный топик, группу топиков с общим префиксом в названии (<префикс>*) или на все топики сразу (*).

ACCESS_ROLE_PRODUCERACCESS_ROLE_PRODUCER

Роль ACCESS_ROLE_PRODUCER предоставляет права на управление ресурсами:

  • схема данных — чтение и запись;
  • идентификатор транзакции — запись;
  • топик — просмотр информации и конфигурации, запись в топик, создание топика;
  • кластер — просмотр информации, идемпотентная запись;
  • группа потребителей — просмотр информации, чтение.

Роль можно выдать на конкретный топик, группу топиков с общим префиксом в названии (<префикс>*) или на все топики сразу (*).

ACCESS_ROLE_TOPIC_ADMINACCESS_ROLE_TOPIC_ADMIN

Роль ACCESS_ROLE_TOPIC_ADMIN предоставляет права на управление ресурсами:

  • схема данных — чтение и запись;
  • топик — чтение из топика, запись в топик, создание/удаление топика;
  • группа потребителей — просмотр информации, чтение.

Роль можно выдать на конкретный топик, группу топиков с общим префиксом в названии (<префикс>*) или на все топики сразу (*).

ACCESS_ROLE_ADMINACCESS_ROLE_ADMIN

Роль ACCESS_ROLE_ADMIN предоставляет права на управление ресурсами:

  • схема данных — чтение и запись;
  • идентификатор транзакции — запись;
  • топик — просмотр/редактирование информации и конфигурации, чтение из топика, запись в топик, создание/удаление топика;
  • кластер — просмотр информации и конфигурации, идемпотентная запись, создание;
  • группа потребителей — просмотр информации, чтение, удаление.

Роль можно выдать только на все топики сразу (*).

Была ли статья полезна?

Предыдущая
Производители и потребители
Следующая
Управление схемами данных
Проект Яндекса
© 2025 ООО «Яндекс.Облако»