Les traductions sont fournies par des outils de traduction automatique. En cas de conflit entre le contenu d'une traduction et celui de la version originale en anglais, la version anglaise prévaudra.
Autorisations de réplication ACL
Lorsqu'il copyAccessControlListsForTopics est activé (valeur par défaut), le réplicateur copie les listes de contrôle d'accès du cluster source vers le cluster cible. Les consommateurs de la cible peuvent alors utiliser la même configuration d'autorisation.
Politique IAM relative au rôle d'exécution des services (clusters MSK)
Cluster source
Le rôle d'exécution du service doit être autorisé à lire les ACL du cluster source.
{ "Sid": "SourceAclReadPermissions", "Effect": "Allow", "Action": [ "kafka-cluster:Connect", "kafka-cluster:DescribeCluster" ], "Resource": [ "arn:aws:kafka:${region}:${account}:cluster/${SourceClusterName}/${SourceClusterUUID}" ] }
Cluster cible
Le rôle d'exécution du service doit être autorisé à écrire des ACL sur le cluster cible.
{ "Sid": "TargetAclWritePermissions", "Effect": "Allow", "Action": [ "kafka-cluster:Connect", "kafka-cluster:DescribeCluster", "kafka-cluster:AlterCluster" ], "Resource": [ "arn:aws:kafka:${region}:${account}:cluster/${TargetClusterName}/${TargetClusterUUID}" ] }
ACL Kafka (clusters non MSK)
Non-MSK comme source
Le réplicateur doit être autorisé à décrire les ACL sur le cluster source.
| Type de ressource | Modèle | Opérations |
|---|---|---|
Cluster |
|
Décrire |
Non-MSK comme cible
Le réplicateur doit être autorisé à modifier les ACL sur le cluster cible.
| Type de ressource | Modèle | Opérations |
|---|---|---|
Cluster |
|
Alter |