View a markdown version of this page

Referencia de permisos de IAM - Transmisión administrada de Amazon para Apache Kafka

Las traducciones son generadas a través de traducción automática. En caso de conflicto entre la traducción y la version original de inglés, prevalecerá la version en inglés.

Referencia de permisos de IAM

En la siguiente tabla se resumen las acciones de IAM relacionadas con MSK Replicator.

Action Description (Descripción)

kafka:CreateReplicator

Otorga permiso para crear un replicador.

kafka:DescribeReplicator

Otorga permiso para describir un replicador.

kafka:UpdateReplicationInfo

Otorga permiso para actualizar la información de replicación de un replicador.

kafka:DeleteReplicator

Otorga permiso para eliminar un replicador.

kafka:ListReplicators

Otorga permiso para enumerar los replicadores.

kafka:TagResource

Otorga permiso para etiquetar a un replicador. Solo es necesario si se proporcionan etiquetas durante la creación.

kafka:ListTagsForResource

Otorga permiso para enumerar las etiquetas de un replicador.

Para la función de ejecución del servicio, se requieren los siguientes permisos a nivel de clúster:

  • kafka-cluster:Connect

  • kafka-cluster:DescribeCluster

  • kafka-cluster:AlterCluster

  • kafka-cluster:DescribeTopic

  • kafka-cluster:CreateTopic

  • kafka-cluster:AlterTopic

  • kafka-cluster:WriteData

  • kafka-cluster:WriteDataIdempotently

  • kafka-cluster:ReadData

  • kafka-cluster:DescribeGroup

  • kafka-cluster:AlterGroup

  • kafka-cluster:DescribeClusterDynamicConfiguration

  • kafka-cluster:DescribeTopicDynamicConfiguration

  • kafka-cluster:AlterTopicDynamicConfiguration