Die vorliegende Übersetzung wurde maschinell erstellt. Im Falle eines Konflikts oder eines Widerspruchs zwischen dieser übersetzten Fassung und der englischen Fassung (einschließlich infolge von Verzögerungen bei der Übersetzung) ist die englische Fassung maßgeblich.
Berechtigungen für die ACL-Replikation
Wenn diese Option aktiviert copyAccessControlListsForTopics ist (Standardeinstellung), kopiert der Replikator Zugriffskontrolllisten vom Quell-Cluster in den Ziel-Cluster. Die Verbraucher auf dem Ziel können dann dieselbe Autorisierungskonfiguration verwenden.
IAM-Richtlinie für die Rolle „Dienstausführung“ (MSK-Cluster)
Quell-Cluster
Die Dienstausführungsrolle muss über die Berechtigung zum Lesen von ACLs aus dem Quellcluster verfügen.
{ "Sid": "SourceAclReadPermissions", "Effect": "Allow", "Action": [ "kafka-cluster:Connect", "kafka-cluster:DescribeCluster" ], "Resource": [ "arn:aws:kafka:${region}:${account}:cluster/${SourceClusterName}/${SourceClusterUUID}" ] }
Ziel-Cluster
Die Dienstausführungsrolle muss über die Berechtigung verfügen, ACLs in den Zielcluster zu schreiben.
{ "Sid": "TargetAclWritePermissions", "Effect": "Allow", "Action": [ "kafka-cluster:Connect", "kafka-cluster:DescribeCluster", "kafka-cluster:AlterCluster" ], "Resource": [ "arn:aws:kafka:${region}:${account}:cluster/${TargetClusterName}/${TargetClusterUUID}" ] }
Kafka-ACLs (Nicht-MSK-Cluster)
Non-MSK als Quelle
Der Replikator muss über die Berechtigung verfügen, ACLs auf dem Quellcluster zu beschreiben.
| Ressourcentyp | Muster | Operationen |
|---|---|---|
Cluster |
|
Describe |
Non-MSK als Ziel
Der Replikator muss über die Berechtigung verfügen, ACLs auf dem Zielcluster zu ändern.
| Ressourcentyp | Muster | Operationen |
|---|---|---|
Cluster |
|
Ändern |