View a markdown version of this page

Referencia de permisos de funciones de ejecución de servicios - Transmisión administrada de Amazon para Apache Kafka

Las traducciones son generadas a través de traducción automática. En caso de conflicto entre la traducción y la version original de inglés, prevalecerá la version en inglés.

Referencia de permisos de funciones de ejecución de servicios

En este tema se describen los permisos mínimos que requiere la función de ejecución del servicio Amazon MSK Replicator para cada función del replicador. Al crear un replicador, algunas funciones están habilitadas de forma predeterminada y otras son opcionales. Utilice esta referencia para crear una política de privilegios mínimos adaptada a las funciones que habilite.

En la siguiente tabla se resumen las funciones que requieren permisos en el clúster de origen, el clúster de destino y la función de llamada.

Característica Opcional Permisos del clúster de origen Permisos del clúster de destino

Replicación de temas

No

Permisos de replicación de temas

Permisos de replicación de temas

Replicación de configuraciones de temas (copyTopicConfigurations)

Sí (habilitada de forma predeterminada)

Tema: configuración, permisos de replicación

Tema: configuración, permisos de replicación

Replicación de listas de control de acceso (ACL) (copyAccessControlListsForTopics)

Sí (habilitada de forma predeterminada)

Permisos de replicación de ACL

Permisos de replicación de ACL

Sincronización compensada por grupos de consumidores (synchroniseConsumerGroupOffsets)

Sí (activado de forma predeterminada)

Permisos de sincronización compensados por grupos de consumidores

Permisos de sincronización compensados por grupos de consumidores

nota

Los permisos de entrega de registros se asocian a la función de la persona que llama (la principal de IAM que llamaCreateReplicator), no a la función de ejecución del servicio. Para obtener más información, consulte Registra los permisos de entrega.