SourceAccessConfiguration - AWS Lambda

SourceAccessConfiguration

Para proteger y definir el acceso a la fuente de eventos, puede especificar el protocolo de autenticación, los componentes de VPC o el host virtual.

Contenido

Type

El tipo de protocolo de autenticación, los componentes de VPC o el host virtual para la fuente de eventos. Por ejemplo: "Type":"SASL_SCRAM_512_AUTH".

  • BASIC_AUTH: (Amazon MQ) El secreto de AWS Secrets Manager que almacena las credenciales del agente.

  • BASIC_AUTH: (Apache Kafka autoadministrado) El ARN de Secrets Manager de su clave secreta utilizado para la autenticación SASL/PLAIN de sus agentes de Apache Kafka.

  • VPC_SUBNET: (Apache Kafka autoadministrado) las subredes asociadas a la VPC. Lambda se conecta a estas subredes para obtener datos del clúster de Apache Kafka autoadministrado.

  • VPC_SECURITY_GROUP: (Apache Kafka autoadministrado) el grupo de seguridad de la VPC utilizada para administrar el acceso a los agentes de Apache Kafka autoadministrados.

  • SASL_SCRAM_256_AUTH: (Apache Kafka autoadministrado) el ARN de Secrets Manager de la clave secreta utilizada para la autenticación SASL SCRAM-256 de los agentes de Apache Kafka autoadministrados.

  • SASL_SCRAM_512_AUTH: (Amazon MSK, Apache Kafka autoadministrado) el ARN de Secrets Manager de la clave secreta utilizada para la autenticación SASL SCRAM-512 de los agentes de Apache Kafka autoadministrados.

  • VIRTUAL_HOST: (RabbitMQ) el nombre del host virtual en el agente de RabbitMQ. Lambda utiliza este host de RabbitMQ como la fuente de eventos. Esta propiedad no se puede especificar en una llamada a la API UpdateEventSourceMapping.

  • CLIENT_CERTIFICATE_TLS_AUTH: (Amazon MSK, Apache Kafka autoadministrado) El ARN de Secrets Manager de la clave secreta que contiene la cadena de certificados (PEM X.509), la clave privada (PEM PKCS#8) y la contraseña de clave privada (opcional) utilizada para la autenticación TLS mutua de los agentes de MSK/Apache Kafka.

  • SERVER_ROOT_CA_CERTIFICATE- (Apache Kafka autoadministrado) El ARN de Secrets Manager de su clave secreta que contiene el certificado de entidad de certificación raíz (X.509 PEM) utilizado para el cifrado TLS de sus corredores Apache Kafka.

Tipo: cadena

Valores válidos: BASIC_AUTH | VPC_SUBNET | VPC_SECURITY_GROUP | SASL_SCRAM_512_AUTH | SASL_SCRAM_256_AUTH | VIRTUAL_HOST | CLIENT_CERTIFICATE_TLS_AUTH | SERVER_ROOT_CA_CERTIFICATE

Obligatorio: no

URI

El valor de la configuración elegida en Type. Por ejemplo: "URI": "arn:aws:secretsmanager:us-east-1:01234567890:secret:MyBrokerSecretName".

Tipo: cadena

Limitaciones de longitud: longitud mínima de 1. La longitud máxima es de 200 caracteres.

Patrón: [a-zA-Z0-9-\/*:_+=.@-]*

Obligatorio: no

Véase también

Para obtener más información sobre el uso de esta API en un SDK de AWS de un lenguaje específico, consulte: