View a markdown version of this page

Izin replikasi ACL - Amazon Managed Streaming untuk Apache Kafka

Terjemahan disediakan oleh mesin penerjemah. Jika konten terjemahan yang diberikan bertentangan dengan versi bahasa Inggris aslinya, utamakan versi bahasa Inggris.

Izin replikasi ACL

Ketika copyAccessControlListsForTopics diaktifkan (default), replikator menyalin daftar kontrol akses dari cluster sumber ke cluster target. Konsumen pada target kemudian dapat menggunakan konfigurasi otorisasi yang sama.

Peran eksekusi layanan kebijakan IAM (kluster MSK)

Klaster sumber

Peran eksekusi layanan harus memiliki izin untuk membaca ACL dari cluster sumber.

{ "Sid": "SourceAclReadPermissions", "Effect": "Allow", "Action": [ "kafka-cluster:Connect", "kafka-cluster:DescribeCluster" ], "Resource": [ "arn:aws:kafka:${region}:${account}:cluster/${SourceClusterName}/${SourceClusterUUID}" ] }
Klaster target

Peran eksekusi layanan harus memiliki izin untuk menulis ACL ke cluster target.

{ "Sid": "TargetAclWritePermissions", "Effect": "Allow", "Action": [ "kafka-cluster:Connect", "kafka-cluster:DescribeCluster", "kafka-cluster:AlterCluster" ], "Resource": [ "arn:aws:kafka:${region}:${account}:cluster/${TargetClusterName}/${TargetClusterUUID}" ] }

Kafka ACL (klaster non-MSK)

Non-MSK sebagai sumber

Replikator harus memiliki izin untuk mendeskripsikan ACL pada cluster sumber.

Tipe sumber daya Pola Operasi

Kluster

kafka-cluster(LITERAL)

Jelaskan

Non-MSK sebagai target

Replikator harus memiliki izin untuk mengubah ACL pada cluster target.

Tipe sumber daya Pola Operasi

Kluster

kafka-cluster(LITERAL)

Mengubah