View a markdown version of this page

Berechtigungen für die ACL-Replikation - Amazon Managed Streaming für Apache Kafka

Die vorliegende Übersetzung wurde maschinell erstellt. Im Falle eines Konflikts oder eines Widerspruchs zwischen dieser übersetzten Fassung und der englischen Fassung (einschließlich infolge von Verzögerungen bei der Übersetzung) ist die englische Fassung maßgeblich.

Berechtigungen für die ACL-Replikation

Wenn diese Option aktiviert copyAccessControlListsForTopics ist (Standardeinstellung), kopiert der Replikator Zugriffskontrolllisten vom Quell-Cluster in den Ziel-Cluster. Die Verbraucher auf dem Ziel können dann dieselbe Autorisierungskonfiguration verwenden.

IAM-Richtlinie für die Rolle „Dienstausführung“ (MSK-Cluster)

Quell-Cluster

Die Dienstausführungsrolle muss über die Berechtigung zum Lesen von ACLs aus dem Quellcluster verfügen.

{ "Sid": "SourceAclReadPermissions", "Effect": "Allow", "Action": [ "kafka-cluster:Connect", "kafka-cluster:DescribeCluster" ], "Resource": [ "arn:aws:kafka:${region}:${account}:cluster/${SourceClusterName}/${SourceClusterUUID}" ] }
Ziel-Cluster

Die Dienstausführungsrolle muss über die Berechtigung verfügen, ACLs in den Zielcluster zu schreiben.

{ "Sid": "TargetAclWritePermissions", "Effect": "Allow", "Action": [ "kafka-cluster:Connect", "kafka-cluster:DescribeCluster", "kafka-cluster:AlterCluster" ], "Resource": [ "arn:aws:kafka:${region}:${account}:cluster/${TargetClusterName}/${TargetClusterUUID}" ] }

Kafka-ACLs (Nicht-MSK-Cluster)

Non-MSK als Quelle

Der Replikator muss über die Berechtigung verfügen, ACLs auf dem Quellcluster zu beschreiben.

Ressourcentyp Muster Operationen

Cluster

kafka-cluster(WÖRTLICH)

Describe

Non-MSK als Ziel

Der Replikator muss über die Berechtigung verfügen, ACLs auf dem Zielcluster zu ändern.

Ressourcentyp Muster Operationen

Cluster

kafka-cluster(WÖRTLICH)

Ändern