Les traductions sont fournies par des outils de traduction automatique. En cas de conflit entre le contenu d'une traduction et celui de la version originale en anglais, la version anglaise prévaudra.
Rubrique : configuration, autorisations de réplication
Lorsqu'il copyTopicConfigurations est activé (valeur par défaut), le réplicateur lit les configurations thématiques à partir du cluster source. Cela inclut retention.ms, cleanup.policy et max.message.bytes. Le réplicateur applique ensuite ces configurations aux sujets répliqués correspondants sur le cluster cible, en les synchronisant avec les modifications de source.
Politique IAM relative au rôle d'exécution des services (clusters MSK)
Ajoutez les instructions suivantes à la rubrique Politique de réplication. Les autorisations du cluster source sont les mêmes quel que soit le mode de dénomination. Les autorisations du cluster cible varient en fonction de vos topicNameConfiguration paramètres.
Cluster source
Le cluster source a besoin d'une autorisation pour lire les configurations des rubriques.
{ "Sid": "SourceTopicConfigReadPermissions", "Effect": "Allow", "Action": [ "kafka-cluster:DescribeTopicDynamicConfiguration" ], "Resource": [ "arn:aws:kafka:${region}:${account}:topic/${SourceClusterName}/${SourceClusterUUID}/${topicPattern}" ] }
Cluster cible — PREFIXED_WITH_SOURCE_CLUSTER_ALIAS (par défaut)
Le cluster cible a besoin d'une autorisation pour modifier les configurations des rubriques et les partitions des rubriques répliquées. Comme l'alias complet n'est pas connu tant que le réplicateur n'est pas créé, utilisez un préfixe générique avec le modèle de sujet.
{ "Sid": "TargetTopicConfigWritePermissions", "Effect": "Allow", "Action": [ "kafka-cluster:DescribeTopicDynamicConfiguration", "kafka-cluster:AlterTopicDynamicConfiguration", "kafka-cluster:AlterTopic" ], "Resource": [ "arn:aws:kafka:${region}:${account}:topic/${TargetClusterName}/${TargetClusterUUID}/*.${topicPattern}" ] }
Cluster cible — IDENTIQUE
Lorsque le nom des rubriques est identique, les rubriques répliquées conservent le même nom que celui de la source. Utilisez le même modèle de sujet que la source.
{ "Sid": "TargetTopicConfigWritePermissions", "Effect": "Allow", "Action": [ "kafka-cluster:DescribeTopicDynamicConfiguration", "kafka-cluster:AlterTopicDynamicConfiguration", "kafka-cluster:AlterTopic" ], "Resource": [ "arn:aws:kafka:${region}:${account}:topic/${TargetClusterName}/${TargetClusterUUID}/${topicPattern}" ] }
Note
Si elle copyTopicConfigurations est désactivée, les AlterTopic autorisations AlterTopicDynamicConfiguration et sur les sujets de données cibles ne sont pas requises. Vous pouvez également omettre les rubriques DescribeTopicDynamicConfiguration des données source si les deux copyTopicConfigurations detectAndCopyNewTopics sont désactivées.
ACL Kafka (clusters non MSK)
Non-MSK comme source
Lorsque la réplication de la configuration des rubriques est activée et que la source est un cluster non MSK, le réplicateur doit décrire les configurations des rubriques.
| Type de ressource | Modèle | Opérations |
|---|---|---|
Sujet (données) |
PRÉFIXE ou LITTÉRAL par sujet |
DescribeConfigs |
Non-MSK comme cible — PREFIXED_WITH_SOURCE_CLUSTER_ALIAS
Lorsque la réplication de configuration des rubriques est activée et que la cible est un cluster non MSK, utilisez une ACL PRÉFIXÉE avec les 28 premiers caractères du nom du cluster source pour couvrir tous les sujets répliqués.
| Type de ressource | Modèle | Opérations |
|---|---|---|
Sujet (données) |
|
DescribeConfigs, AlterConfigs, Alter |
Non-MSK comme cible — IDENTIQUE
Lorsque vous utilisez des noms de rubrique identiques, utilisez des ACL correspondant aux mêmes noms de rubrique que ceux de la source.
| Type de ressource | Modèle | Opérations |
|---|---|---|
Sujet (données) |
PRÉFIXE ou LITTÉRAL par sujet (identique à la source) |
DescribeConfigs, AlterConfigs, Alter |