---
title: 'Управление пользователями Kafka'
sidebar_label: 'Управление пользователями'
description: 'Как создать пользователя, изменить его пароль, настроить доступ к базе данных Kafka и работать с привилегиями'
sidebar_position: 5
toc_max_heading_level: 2
---

import Formbricks from '@theme/MDXComponents/Formbricks'
import MoreVerticalIcon from '@selectel/docux/icons/more-vertical'
import CheckIcon from '@selectel/docux/icons/check'
import EditIcon from '@selectel/docux/icons/edit'

# Управление пользователями Kafka

Шина данных Kafka используется для потоковой передачи сообщений. Для доступа к очереди сообщений в [топиках](/managed-databases/kafka/manage-topics.mdx) кластера Kafka нужно сначала [создать пользователя](#create-user).
Пользователю назначаются [роли](#user-roles), которые определяют возможность пользователя читать и отправлять сообщения в топике.
Можно [назначить роль пользователю и выдать доступ](#grant-user-access):

* для одного топика;
* нескольких топиков по префиксу;
* всех топиков.

## Создать пользователя \{#create-user}

1. В [панели управления](https://my.selectel.ru/vpc/default/dbaas/) в верхнем меню нажмите **Продукты** и выберите **Облачные базы данных**.
2. Откройте вкладку **Активные**.
3. Откройте страницу кластера баз данных → вкладка **Пользователи**.
4. Нажмите **Создать пользователя**.
5. Введите имя и пароль. Сохраните пароль — в панели управления он храниться не будет.
6. Нажмите **Создать**.

## Изменить пароль пользователя \{#change-user-password}

После создания кластера пароль пользователя можно изменить. Не забудьте изменить пароль в своем приложении.

1. В [панели управления](https://my.selectel.ru/vpc/default/dbaas/) в верхнем меню нажмите **Продукты** и выберите **Облачные базы данных**.
2. Откройте вкладку **Активные**.
3. Откройте страницу кластера → вкладка **Пользователи**.
4. В меню <MoreVerticalIcon /> пользователя выберите **Изменить пароль**.
5. Введите или сгенерируйте новый пароль и нажмите **Сохранить**.

## Роли пользователя \{#user-roles}

Пользователи могут иметь роли:

* консьюмер (consumer) — получает и обрабатывает сообщения из топика, к которому он имеет доступ;
* продюсер (producer) — отправляет сообщения в топик, к которому он имеет доступ.

Подробнее в документации Apache Kafka для [консьюмера](https://kafka.apache.org/documentation/#theconsumer) и [продюсера](https://kafka.apache.org/documentation/#theproducer).

## Выдать доступ пользователю \{#grant-user-access}

1. В [панели управления](https://my.selectel.ru/vpc/default/dbaas/) в верхнем меню нажмите **Продукты** и выберите **Облачные базы данных**.

2. Откройте вкладку **Активные**.

3. Откройте страницу кластера → вкладка **Пользователи**.

4. В меню <MoreVerticalIcon /> пользователя выберите **Настроить доступы**.

5. Выберите тип доступа к топикам:

   * по префиксу — к нескольким топикам, объединенным повторяющейся частью в начале имени;
   * по имени — к конкретному топику. Доступен только если есть созданные топики;
   * все топики.

6. Если вы выбрали тип доступа по префиксу топика, в поле **Значение** введите префикс.

7. Если вы выбрали тип доступа по имени топика, в поле **Значение** выберите имя топика.

8. Выберите [роль пользователя](#user-roles). Можно назначить пользователю одну или две роли.

9. Нажмите <CheckIcon />.

10. Чтобы выдать пользователю несколько доступов, нажмите **Добавить доступ** и повторите шаги 5-9.

## Изменить доступ для пользователя \{#change-user-access}

В строке доступа вы можете только поменять роль. Если вам нужно поменять тип доступа или значение, удалите строку доступа, которую необходимо исправить, и [добавьте новый доступ](#grant-user-access).

1. В [панели управления](https://my.selectel.ru/vpc/default/dbaas/) в верхнем меню нажмите **Продукты** и выберите **Облачные базы данных**.
2. Откройте вкладку **Активные**.
3. Откройте страницу кластера → вкладка **Пользователи**.
4. В меню <MoreVerticalIcon /> пользователя выберите **Настроить доступы**.
5. Чтобы изменить роль, в строке доступа нажмите <EditIcon />.
6. Измените роль.
7. Нажмите <CheckIcon />.

<Formbricks />
