Terjemahan disediakan oleh mesin penerjemah. Jika konten terjemahan yang diberikan bertentangan dengan versi bahasa Inggris aslinya, utamakan versi bahasa Inggris.
Izin replikasi ACL
Ketika copyAccessControlListsForTopics diaktifkan (default), replikator menyalin daftar kontrol akses dari cluster sumber ke cluster target. Konsumen pada target kemudian dapat menggunakan konfigurasi otorisasi yang sama.
Peran eksekusi layanan kebijakan IAM (kluster MSK)
Klaster sumber
Peran eksekusi layanan harus memiliki izin untuk membaca ACL dari cluster sumber.
{ "Sid": "SourceAclReadPermissions", "Effect": "Allow", "Action": [ "kafka-cluster:Connect", "kafka-cluster:DescribeCluster" ], "Resource": [ "arn:aws:kafka:${region}:${account}:cluster/${SourceClusterName}/${SourceClusterUUID}" ] }
Klaster target
Peran eksekusi layanan harus memiliki izin untuk menulis ACL ke cluster target.
{ "Sid": "TargetAclWritePermissions", "Effect": "Allow", "Action": [ "kafka-cluster:Connect", "kafka-cluster:DescribeCluster", "kafka-cluster:AlterCluster" ], "Resource": [ "arn:aws:kafka:${region}:${account}:cluster/${TargetClusterName}/${TargetClusterUUID}" ] }
Kafka ACL (klaster non-MSK)
Non-MSK sebagai sumber
Replikator harus memiliki izin untuk mendeskripsikan ACL pada cluster sumber.
| Tipe sumber daya | Pola | Operasi |
|---|---|---|
Kluster |
|
Jelaskan |
Non-MSK sebagai target
Replikator harus memiliki izin untuk mengubah ACL pada cluster target.
| Tipe sumber daya | Pola | Operasi |
|---|---|---|
Kluster |
|
Mengubah |