Las traducciones son generadas a través de traducción automática. En caso de conflicto entre la traducción y la version original de inglés, prevalecerá la version en inglés.
Tema: configuración, permisos de replicación
Cuando copyTopicConfigurations está habilitada (opción predeterminada), el replicador lee las configuraciones de nivel temático del clúster de origen. Entre ellos se encuentran retention.ms, cleanup.policy y max.message.bytes. Luego, el replicador aplica estas configuraciones a los temas replicados correspondientes en el clúster de destino, manteniéndolos sincronizados con los cambios de origen.
Política de IAM de funciones de ejecución de servicios (clústeres de MSK)
Agregue las siguientes afirmaciones al tema Política de replicación. Los permisos del clúster de origen son los mismos independientemente del modo de nomenclatura. Los permisos del clúster de destino varían según la topicNameConfiguration configuración.
Clúster de origen
El clúster de origen requiere permiso para leer las configuraciones de los temas.
{ "Sid": "SourceTopicConfigReadPermissions", "Effect": "Allow", "Action": [ "kafka-cluster:DescribeTopicDynamicConfiguration" ], "Resource": [ "arn:aws:kafka:${region}:${account}:topic/${SourceClusterName}/${SourceClusterUUID}/${topicPattern}" ] }
Clúster de destino: PREFIXED_WITH_SOURCE_CLUSTER_ALIAS (predeterminado)
El clúster de destino necesita permiso para modificar las configuraciones y particiones de los temas replicados. Como el alias completo no se conoce hasta que se crea el replicador, utilice un prefijo comodín con el patrón del tema.
{ "Sid": "TargetTopicConfigWritePermissions", "Effect": "Allow", "Action": [ "kafka-cluster:DescribeTopicDynamicConfiguration", "kafka-cluster:AlterTopicDynamicConfiguration", "kafka-cluster:AlterTopic" ], "Resource": [ "arn:aws:kafka:${region}:${account}:topic/${TargetClusterName}/${TargetClusterUUID}/*.${topicPattern}" ] }
Clúster de destino: IDÉNTICO
Cuando se utilizan nombres de temas idénticos, los temas replicados mantienen el mismo nombre que el de la fuente. Usa el mismo patrón de temas que la fuente.
{ "Sid": "TargetTopicConfigWritePermissions", "Effect": "Allow", "Action": [ "kafka-cluster:DescribeTopicDynamicConfiguration", "kafka-cluster:AlterTopicDynamicConfiguration", "kafka-cluster:AlterTopic" ], "Resource": [ "arn:aws:kafka:${region}:${account}:topic/${TargetClusterName}/${TargetClusterUUID}/${topicPattern}" ] }
nota
Si copyTopicConfigurations está deshabilitado, no se requieren AlterTopic los permisos ni sobre los temas de datos de destino. AlterTopicDynamicConfiguration También puede omitir los temas DescribeTopicDynamicConfiguration de los datos de origen si ambos copyTopicConfigurations detectAndCopyNewTopics están deshabilitados.
ACL de Kafka (clústeres que no son de MSK)
Non-MSK como fuente
Cuando la replicación de configuraciones de temas está habilitada y la fuente es un clúster que no es de MSK, el replicador debe describir las configuraciones de los temas.
| Tipo de recurso | Patrón | Operaciones |
|---|---|---|
Tema (datos) |
PREFIJO o LITERAL por tema |
DescribeConfigs |
Non-MSK como objetivo: PREFIXED_WITH_SOURCE_CLUSTER_ALIAS
Cuando la replicación de la configuración de temas esté habilitada y el destino sea un clúster que no sea de MSK, utilice una ACL PREFIJADA con los primeros 28 caracteres del nombre del clúster de origen para cubrir todos los temas replicados.
| Tipo de recurso | Patrón | Operaciones |
|---|---|---|
Tema (datos) |
|
DescribeConfigs,, AlterConfigs Alter |
Non-MSK como objetivo: IDÉNTICO
Cuando utilice nombres de temas idénticos, utilice ACL que coincidan con los mismos nombres de temas que en la fuente.
| Tipo de recurso | Patrón | Operaciones |
|---|---|---|
Tema (datos) |
PREFIJO o LITERAL por tema (igual que la fuente) |
DescribeConfigs,, AlterConfigs Alterar |