View a markdown version of this page

Izin replikasi konfigurasi topik - Amazon Managed Streaming untuk Apache Kafka

Terjemahan disediakan oleh mesin penerjemah. Jika konten terjemahan yang diberikan bertentangan dengan versi bahasa Inggris aslinya, utamakan versi bahasa Inggris.

Izin replikasi konfigurasi topik

Ketika copyTopicConfigurations diaktifkan (default), replikator membaca konfigurasi tingkat topik dari cluster sumber. Ini termasukretention.ms,cleanup.policy, danmax.message.bytes. Replikator kemudian menerapkan konfigurasi ini ke topik replikasi yang sesuai pada cluster target, menjaganya agar tetap sinkron dengan perubahan sumber.

Peran eksekusi layanan kebijakan IAM (kluster MSK)

Tambahkan pernyataan berikut ke kebijakan replikasi topik. Izin cluster sumber sama terlepas dari mode penamaan. Izin cluster target berbeda berdasarkan topicNameConfiguration pengaturan Anda.

Klaster sumber

Cluster sumber memerlukan izin untuk membaca konfigurasi topik.

{ "Sid": "SourceTopicConfigReadPermissions", "Effect": "Allow", "Action": [ "kafka-cluster:DescribeTopicDynamicConfiguration" ], "Resource": [ "arn:aws:kafka:${region}:${account}:topic/${SourceClusterName}/${SourceClusterUUID}/${topicPattern}" ] }
Kluster target - PREFIXED_WITH_SOURCE_CLUSTER_ALIAS (default)

Cluster target memerlukan izin untuk mengubah konfigurasi topik dan partisi pada topik yang direplikasi. Karena alias lengkap tidak diketahui sampai replikator dibuat, gunakan awalan wildcard dengan pola topik.

{ "Sid": "TargetTopicConfigWritePermissions", "Effect": "Allow", "Action": [ "kafka-cluster:DescribeTopicDynamicConfiguration", "kafka-cluster:AlterTopicDynamicConfiguration", "kafka-cluster:AlterTopic" ], "Resource": [ "arn:aws:kafka:${region}:${account}:topic/${TargetClusterName}/${TargetClusterUUID}/*.${topicPattern}" ] }
Cluster target — IDENTIK

Saat menggunakan penamaan topik yang identik, topik yang direplikasi tetap memiliki nama yang sama seperti pada sumbernya. Gunakan pola topik yang sama dengan sumbernya.

{ "Sid": "TargetTopicConfigWritePermissions", "Effect": "Allow", "Action": [ "kafka-cluster:DescribeTopicDynamicConfiguration", "kafka-cluster:AlterTopicDynamicConfiguration", "kafka-cluster:AlterTopic" ], "Resource": [ "arn:aws:kafka:${region}:${account}:topic/${TargetClusterName}/${TargetClusterUUID}/${topicPattern}" ] }
catatan

Jika copyTopicConfigurations dinonaktifkan, AlterTopic izin AlterTopicDynamicConfiguration dan pada topik data target tidak diperlukan. Anda juga dapat menghilangkan DescribeTopicDynamicConfiguration dari topik data sumber jika keduanya copyTopicConfigurations dan detectAndCopyNewTopics dinonaktifkan.

Kafka ACL (klaster non-MSK)

Non-MSK sebagai sumber

Ketika replikasi konfigurasi topik diaktifkan dan sumbernya adalah cluster non-MSK, replikator perlu menjelaskan konfigurasi topik.

Tipe sumber daya Pola Operasi

Topik (data)

PREFIXED atau LITERAL per topik

DescribeConfigs

Non-MSK sebagai target — PREFIXED_WITH_SOURCE_CLUSTER_ALIAS

Saat replikasi konfigurasi topik diaktifkan dan targetnya adalah klaster non-MSK, gunakan ACL PREFIXED dengan 28 karakter pertama dari nama cluster sumber untuk mencakup semua topik yang direplikasi.

Tipe sumber daya Pola Operasi

Topik (data)

${first28CharsOfSourceClusterName}(AWALAN)

DescribeConfigs, AlterConfigs, Mengubah

Non-MSK sebagai target — IDENTIK

Saat menggunakan penamaan topik yang identik, gunakan ACL yang cocok dengan nama topik yang sama seperti pada sumbernya.

Tipe sumber daya Pola Operasi

Topik (data)

PREFIXED atau LITERAL per topik (sama seperti sumber)

DescribeConfigs, AlterConfigs, Mengubah