Les traductions sont fournies par des outils de traduction automatique. En cas de conflit entre le contenu d'une traduction et celui de la version originale en anglais, la version anglaise prévaudra.
Autorisations IAM requises pour créer un réplicateur MSK
Voici un exemple de la politique IAM requise pour créer un réplicateur MSK. L'action kafka:TagResource n'est nécessaire que si des balises sont fournies lors de la création du réplicateur MSK. Les politiques IAM du réplicateur doivent être associées au rôle IAM correspondant à votre client. Pour plus d'informations sur la création de politiques d'autorisation, voir Création de politiques d'autorisation.
Voici un exemple de politique IAM décrivant un réplicateur.
-
{ "Version":"2012-10-17", "Statement": [ { "Sid": "VisualEditor1", "Effect": "Allow", "Action": [ "kafka:DescribeReplicator", "kafka:ListTagsForResource" ], "Resource": "*" } ] }
Note
Lorsque la livraison des journaux est activée, votre rôle IAM doit disposer des autorisations supplémentaires requises pour écrire sur la destination de journal configurée. Pour connaître les autorisations requises, consultez la section Activation de la journalisation à partir AWS des services.