

本文為英文版的機器翻譯版本，如內容有任何歧義或不一致之處，概以英文版為準。

# 使用使用者
<a name="msk-password-users"></a>

**建立使用者：**您可以在秘密中將使用者建立鍵值對。當您在 Secrets Manager 主控台中使用**純文字**選項時，您應該以下列格式指定登入憑證資料。

```
{
  "username": "alice",
  "password": "alice-secret"
}
```

**撤銷使用者存取權：**若要撤銷使用者存取叢集的憑證，建議您先移除或強制執行叢集上的 ACL，然後取消與秘密的關聯。其原因如下：
+ 移除使用者並不會關閉現有的連線。
+ 對秘密等變更最多需要 10 分鐘的時間傳播。

如需有關搭配 Amazon MSK 使用 ACL 的詳細資訊，請參閱 [Apache Kafka ACL](msk-acls.md)。

對於使用 ZooKeeper 模式的叢集，我們建議您限制對 ZooKeeper 節點的存取，以防止使用者修改 ACLs。如需詳細資訊，請參閱[控制對 Amazon MSK 叢集中 Apache ZooKeeper 節點的存取](zookeeper-security.md)。