

Terjemahan disediakan oleh mesin penerjemah. Jika konten terjemahan yang diberikan bertentangan dengan versi bahasa Inggris aslinya, utamakan versi bahasa Inggris.

# Kontrol akses IAM
<a name="iam-access-control"></a>

Kontrol akses IAM untuk Amazon MSK memungkinkan Anda menangani otentikasi dan otorisasi untuk cluster MSK Anda. Ini menghilangkan kebutuhan untuk menggunakan satu mekanisme untuk otentikasi dan lainnya untuk otorisasi. Misalnya, ketika klien mencoba menulis ke cluster Anda, Amazon MSK menggunakan IAM untuk memeriksa apakah klien tersebut merupakan identitas yang diautentikasi dan juga apakah klien tersebut diizinkan untuk menghasilkan ke cluster Anda.

Kontrol akses IAM berfungsi untuk klien Java dan non-Java, termasuk klien Kafka yang ditulis dalam Python, Go JavaScript, dan .NET. Kontrol akses IAM untuk klien non-Java tersedia untuk cluster MSK dengan Kafka versi 2.7.1 atau lebih tinggi.

Untuk memungkinkan kontrol akses IAM, Amazon MSK membuat modifikasi kecil pada kode sumber Apache Kafka. Modifikasi ini tidak akan menyebabkan perbedaan nyata dalam pengalaman Apache Kafka Anda. Amazon MSK mencatat peristiwa akses sehingga Anda dapat mengauditnya.

Anda dapat memanggil Apache Kafka ACL API untuk cluster MSK yang menggunakan kontrol akses IAM. Namun, ACL Apache Kafka tidak berpengaruh pada otorisasi untuk identitas IAM. Anda harus menggunakan kebijakan IAM untuk mengontrol akses identitas IAM.

**Pertimbangan penting**  
Saat Anda menggunakan kontrol akses IAM dengan cluster MSK Anda, ingatlah pertimbangan penting berikut:  
Kontrol akses IAM tidak berlaku untuk ZooKeeper node Apache. Untuk informasi tentang bagaimana Anda dapat mengontrol akses ke node tersebut, lihat[Kontrol akses ke ZooKeeper node Apache di cluster Amazon MSK Anda](zookeeper-security.md).
Peng `allow.everyone.if.no.acl.found` aturan Apache Kafka tidak berpengaruh jika cluster Anda menggunakan kontrol akses IAM. 
Anda dapat memanggil Apache Kafka ACL API untuk cluster MSK yang menggunakan kontrol akses IAM. Namun, ACL Apache Kafka tidak berpengaruh pada otorisasi untuk identitas IAM. Anda harus menggunakan kebijakan IAM untuk mengontrol akses identitas IAM.