View a markdown version of this page

Tema: configuración, permisos de replicación - Transmisión administrada de Amazon para Apache Kafka

Las traducciones son generadas a través de traducción automática. En caso de conflicto entre la traducción y la version original de inglés, prevalecerá la version en inglés.

Tema: configuración, permisos de replicación

Cuando copyTopicConfigurations está habilitada (opción predeterminada), el replicador lee las configuraciones de nivel temático del clúster de origen. Entre ellos se encuentran retention.ms, cleanup.policy y max.message.bytes. Luego, el replicador aplica estas configuraciones a los temas replicados correspondientes en el clúster de destino, manteniéndolos sincronizados con los cambios de origen.

Política de IAM de funciones de ejecución de servicios (clústeres de MSK)

Agregue las siguientes afirmaciones al tema Política de replicación. Los permisos del clúster de origen son los mismos independientemente del modo de nomenclatura. Los permisos del clúster de destino varían según la topicNameConfiguration configuración.

Clúster de origen

El clúster de origen requiere permiso para leer las configuraciones de los temas.

{ "Sid": "SourceTopicConfigReadPermissions", "Effect": "Allow", "Action": [ "kafka-cluster:DescribeTopicDynamicConfiguration" ], "Resource": [ "arn:aws:kafka:${region}:${account}:topic/${SourceClusterName}/${SourceClusterUUID}/${topicPattern}" ] }
Clúster de destino: PREFIXED_WITH_SOURCE_CLUSTER_ALIAS (predeterminado)

El clúster de destino necesita permiso para modificar las configuraciones y particiones de los temas replicados. Como el alias completo no se conoce hasta que se crea el replicador, utilice un prefijo comodín con el patrón del tema.

{ "Sid": "TargetTopicConfigWritePermissions", "Effect": "Allow", "Action": [ "kafka-cluster:DescribeTopicDynamicConfiguration", "kafka-cluster:AlterTopicDynamicConfiguration", "kafka-cluster:AlterTopic" ], "Resource": [ "arn:aws:kafka:${region}:${account}:topic/${TargetClusterName}/${TargetClusterUUID}/*.${topicPattern}" ] }
Clúster de destino: IDÉNTICO

Cuando se utilizan nombres de temas idénticos, los temas replicados mantienen el mismo nombre que el de la fuente. Usa el mismo patrón de temas que la fuente.

{ "Sid": "TargetTopicConfigWritePermissions", "Effect": "Allow", "Action": [ "kafka-cluster:DescribeTopicDynamicConfiguration", "kafka-cluster:AlterTopicDynamicConfiguration", "kafka-cluster:AlterTopic" ], "Resource": [ "arn:aws:kafka:${region}:${account}:topic/${TargetClusterName}/${TargetClusterUUID}/${topicPattern}" ] }
nota

Si copyTopicConfigurations está deshabilitado, no se requieren AlterTopic los permisos ni sobre los temas de datos de destino. AlterTopicDynamicConfiguration También puede omitir los temas DescribeTopicDynamicConfiguration de los datos de origen si ambos copyTopicConfigurations detectAndCopyNewTopics están deshabilitados.

ACL de Kafka (clústeres que no son de MSK)

Non-MSK como fuente

Cuando la replicación de configuraciones de temas está habilitada y la fuente es un clúster que no es de MSK, el replicador debe describir las configuraciones de los temas.

Tipo de recurso Patrón Operaciones

Tema (datos)

PREFIJO o LITERAL por tema

DescribeConfigs

Non-MSK como objetivo: PREFIXED_WITH_SOURCE_CLUSTER_ALIAS

Cuando la replicación de la configuración de temas esté habilitada y el destino sea un clúster que no sea de MSK, utilice una ACL PREFIJADA con los primeros 28 caracteres del nombre del clúster de origen para cubrir todos los temas replicados.

Tipo de recurso Patrón Operaciones

Tema (datos)

${first28CharsOfSourceClusterName}(PREFIJO)

DescribeConfigs,, AlterConfigs Alter

Non-MSK como objetivo: IDÉNTICO

Cuando utilice nombres de temas idénticos, utilice ACL que coincidan con los mismos nombres de temas que en la fuente.

Tipo de recurso Patrón Operaciones

Tema (datos)

PREFIJO o LITERAL por tema (igual que la fuente)

DescribeConfigs,, AlterConfigs Alterar