tencent cloud

消息队列 CKafka 版

动态与公告
新功能发布记录
Broker 版本升级记录
公告
产品简介
TDMQ 产品系列介绍与选型
什么是消息队列 CKafka 版
产品优势
应用场景
技术架构
产品系列介绍
开源 Kafka 版本支持说明
与开源 Kafka 对比
高可用
使用限制
地域和可用区
相关云服务
产品计费
计费概述
价格说明
计费示例
按小时付费转包年包月
续费说明
查看消费明细
欠费说明
退费说明
快速入门
入门流程指引
准备工作
VPC 网络接入
公网域名接入
用户指南
使用流程指引
配置账号权限
创建实例
配置 Topic
连接实例
管理消息
管理消费组
管理实例
变更实例规格
配置限流
配置弹性伸缩策略
配置高级特性
查看监控和配置告警
使用连接器同步数据
实践教程
集群资源评估
客户端实践教程
日志接入
开源生态对接
替换支撑路由(旧)
迁移指南
迁移方案概述
使用开源工具迁移集群
故障处理
Topic 相关
客户端相关
消息相关
API 参考
History
Introduction
API Category
Making API Requests
Other APIs
ACL APIs
Instance APIs
Routing APIs
DataHub APIs
Topic APIs
Data Types
Error Codes
SDK 参考
SDK 概述
Java SDK
Python SDK
Go SDK
PHP SDK
C++ SDK
Node.js SDK
连接器相关 SDK
安全与合规
权限管理
网络安全
删除保护
事件记录
云 API 审计
常见问题
实例相关
Topic 相关
Consumer Group 相关
客户端相关
网络问题
监控相关
消息相关
服务协议
服务等级协议
联系我们
词汇表
文档消息队列 CKafka 版故障处理Topic 相关Topic 配置 ACL 策略后导致其他产品联动能力失效

Topic 配置 ACL 策略后导致其他产品联动能力失效

PDF
聚焦模式
字号
最后更新时间: 2026-01-20 16:21:51

问题概述

为 Topic 配置 ACL 策略后导致其他产品联动能力失效。

可能原因

默认情况下,Topic 是没有配置 ACL 的,在同一个 VPC 内可以自由访问该 Topic。如果需要在 VPC 内做权限控制,可以参见 配置 ACL 策略 配置 ACL。
当为 Topic 添加一条 ACL 策略后,该策略会阻止其他所有不符合条件的请求访问 Topic,包括其他云产品联动 CKafka 的调用(例如:日志服务 CLS 的日志投递、云函数 SCF 消息转储、大数据 EMR 组件的消费等)。
从业务的角度来看,一旦业务为了保证设置了 ACL 后,就是不想要有不符合要求的客户端访问 Kafka 的数据,所以这个被拒绝也是合理的。

解决方法

在为某个 Topic 增加了一条 ACL 策略前,一定要通过业务信息或者控制台的监控信息判断 Topic 是否在其他场景中使用,否则很可能导致其他联动功能出现问题。
针对此类情况,如果您一定需要做 ACL 策略管理,建议您生产消息到一个新的 Topic 来做权限分配,不要复用原有 Topic。

帮助和支持

本页内容是否解决了您的问题?

填写满意度调查问卷,共创更好文档体验。

文档反馈