Terjemahan disediakan oleh mesin penerjemah. Jika konten terjemahan yang diberikan bertentangan dengan versi bahasa Inggris aslinya, utamakan versi bahasa Inggris.
Izin replikasi konfigurasi topik
Ketika copyTopicConfigurations diaktifkan (default), replikator membaca konfigurasi tingkat topik dari cluster sumber. Ini termasukretention.ms,cleanup.policy, danmax.message.bytes. Replikator kemudian menerapkan konfigurasi ini ke topik replikasi yang sesuai pada cluster target, menjaganya agar tetap sinkron dengan perubahan sumber.
Peran eksekusi layanan kebijakan IAM (kluster MSK)
Tambahkan pernyataan berikut ke kebijakan replikasi topik. Izin cluster sumber sama terlepas dari mode penamaan. Izin cluster target berbeda berdasarkan topicNameConfiguration pengaturan Anda.
Klaster sumber
Cluster sumber memerlukan izin untuk membaca konfigurasi topik.
{ "Sid": "SourceTopicConfigReadPermissions", "Effect": "Allow", "Action": [ "kafka-cluster:DescribeTopicDynamicConfiguration" ], "Resource": [ "arn:aws:kafka:${region}:${account}:topic/${SourceClusterName}/${SourceClusterUUID}/${topicPattern}" ] }
Kluster target - PREFIXED_WITH_SOURCE_CLUSTER_ALIAS (default)
Cluster target memerlukan izin untuk mengubah konfigurasi topik dan partisi pada topik yang direplikasi. Karena alias lengkap tidak diketahui sampai replikator dibuat, gunakan awalan wildcard dengan pola topik.
{ "Sid": "TargetTopicConfigWritePermissions", "Effect": "Allow", "Action": [ "kafka-cluster:DescribeTopicDynamicConfiguration", "kafka-cluster:AlterTopicDynamicConfiguration", "kafka-cluster:AlterTopic" ], "Resource": [ "arn:aws:kafka:${region}:${account}:topic/${TargetClusterName}/${TargetClusterUUID}/*.${topicPattern}" ] }
Cluster target — IDENTIK
Saat menggunakan penamaan topik yang identik, topik yang direplikasi tetap memiliki nama yang sama seperti pada sumbernya. Gunakan pola topik yang sama dengan sumbernya.
{ "Sid": "TargetTopicConfigWritePermissions", "Effect": "Allow", "Action": [ "kafka-cluster:DescribeTopicDynamicConfiguration", "kafka-cluster:AlterTopicDynamicConfiguration", "kafka-cluster:AlterTopic" ], "Resource": [ "arn:aws:kafka:${region}:${account}:topic/${TargetClusterName}/${TargetClusterUUID}/${topicPattern}" ] }
catatan
Jika copyTopicConfigurations dinonaktifkan, AlterTopic izin AlterTopicDynamicConfiguration dan pada topik data target tidak diperlukan. Anda juga dapat menghilangkan DescribeTopicDynamicConfiguration dari topik data sumber jika keduanya copyTopicConfigurations dan detectAndCopyNewTopics dinonaktifkan.
Kafka ACL (klaster non-MSK)
Non-MSK sebagai sumber
Ketika replikasi konfigurasi topik diaktifkan dan sumbernya adalah cluster non-MSK, replikator perlu menjelaskan konfigurasi topik.
| Tipe sumber daya | Pola | Operasi |
|---|---|---|
Topik (data) |
PREFIXED atau LITERAL per topik |
DescribeConfigs |
Non-MSK sebagai target — PREFIXED_WITH_SOURCE_CLUSTER_ALIAS
Saat replikasi konfigurasi topik diaktifkan dan targetnya adalah klaster non-MSK, gunakan ACL PREFIXED dengan 28 karakter pertama dari nama cluster sumber untuk mencakup semua topik yang direplikasi.
| Tipe sumber daya | Pola | Operasi |
|---|---|---|
Topik (data) |
|
DescribeConfigs, AlterConfigs, Mengubah |
Non-MSK sebagai target — IDENTIK
Saat menggunakan penamaan topik yang identik, gunakan ACL yang cocok dengan nama topik yang sama seperti pada sumbernya.
| Tipe sumber daya | Pola | Operasi |
|---|---|---|
Topik (data) |
PREFIXED atau LITERAL per topik (sama seperti sumber) |
DescribeConfigs, AlterConfigs, Mengubah |