Paso 2: creación de un rol de IAM - Transmisión gestionadada de Amazon para Apache Kafka

Las traducciones son generadas a través de traducción automática. En caso de conflicto entre la traducción y la version original de inglés, prevalecerá la version en inglés.

Paso 2: creación de un rol de IAM

En este paso, se realizan dos tareas. La primera tarea consiste en crear una política de IAM que conceda acceso para crear temas en el clúster y enviarles datos. La segunda tarea consiste en crear un rol de IAM y asociarle esta política. En un paso posterior, se crea un equipo cliente que asume este rol y lo utiliza para crear un tema en el clúster y enviarle datos.

Creación de una política de IAM que permita crear temas y escribir en ellos
  1. Abra la consola de IAM en https://console.aws.amazon.com/iam/.

  2. En el panel de navegación, seleccione Políticas.

  3. Seleccione Crear política.

  4. Seleccione la pestaña JSON y, a continuación, sustituya el JSON de la ventana del editor por el siguiente JSON.

    Sustituya region por el código de la Región de AWS en la que creó el clúster. Sustituya Account-ID por el ID de su cuenta. msk-serverless-tutorial-clusterSustitúyalo por el nombre de su clúster sin servidor.

    { "Version": "2012-10-17", "Statement": [ { "Effect": "Allow", "Action": [ "kafka-cluster:Connect", "kafka-cluster:AlterCluster", "kafka-cluster:DescribeCluster" ], "Resource": [ "arn:aws:kafka:region:Account-ID:cluster/msk-serverless-tutorial-cluster/*" ] }, { "Effect": "Allow", "Action": [ "kafka-cluster:*Topic*", "kafka-cluster:WriteData", "kafka-cluster:ReadData" ], "Resource": [ "arn:aws:kafka:region:Account-ID:topic/msk-serverless-tutorial-cluster/*" ] }, { "Effect": "Allow", "Action": [ "kafka-cluster:AlterGroup", "kafka-cluster:DescribeGroup" ], "Resource": [ "arn:aws:kafka:region:Account-ID:group/msk-serverless-tutorial-cluster/*" ] } ] }

    Para obtener instrucciones acerca de cómo escribir políticas de seguridad, consulte Control de acceso de IAM.

  5. Elija Siguiente: Etiquetas.

  6. Elija Siguiente: Revisar.

  7. En Nombre de política, escriba un nombre descriptivo, como msk-serverless-tutorial-policy.

  8. Elija Crear política.

Creación de un rol de IAM y asociarle la política
  1. En el panel de navegación, seleccione Roles.

  2. Elija Crear rol.

  3. En Casos de uso comunes, elija EC2, y, a continuación, elija Siguiente: permisos.

  4. En el cuadro de búsqueda, escriba el nombre de la política que creó anteriormente para este tutorial. A continuación, seleccione la casilla situada a la izquierda de la política.

  5. Elija Siguiente: Etiquetas.

  6. Elija Siguiente: Revisar.

  7. En Nombre de rol, escriba un nombre descriptivo, como msk-serverless-tutorial-role.

  8. Elija Crear rol.

Paso siguiente

Paso 3: creación de un equipo cliente