View a markdown version of this page

Riferimento alle autorizzazioni IAM - Amazon Managed Streaming per Apache Kafka

Le traduzioni sono generate tramite traduzione automatica. In caso di conflitto tra il contenuto di una traduzione e la versione originale in Inglese, quest'ultima prevarrà.

Riferimento alle autorizzazioni IAM

La tabella seguente riassume le azioni IAM relative a MSK Replicator.

Azione Description

kafka:CreateReplicator

Concede l'autorizzazione a creare un replicatore.

kafka:DescribeReplicator

Concede il permesso di descrivere un replicatore.

kafka:UpdateReplicationInfo

Concede l'autorizzazione ad aggiornare le informazioni di replica di un replicatore.

kafka:DeleteReplicator

Concede il permesso di eliminare un replicatore.

kafka:ListReplicators

Concede l'autorizzazione a elencare i replicatori.

kafka:TagResource

Concede il permesso di etichettare un replicatore. Necessario solo se i tag vengono forniti durante la creazione.

kafka:ListTagsForResource

Concede il permesso di elencare i tag per un replicatore.

Per il ruolo di esecuzione del servizio, sono richieste le seguenti autorizzazioni a livello di cluster:

  • kafka-cluster:Connect

  • kafka-cluster:DescribeCluster

  • kafka-cluster:AlterCluster

  • kafka-cluster:DescribeTopic

  • kafka-cluster:CreateTopic

  • kafka-cluster:AlterTopic

  • kafka-cluster:WriteData

  • kafka-cluster:WriteDataIdempotently

  • kafka-cluster:ReadData

  • kafka-cluster:DescribeGroup

  • kafka-cluster:AlterGroup

  • kafka-cluster:DescribeClusterDynamicConfiguration

  • kafka-cluster:DescribeTopicDynamicConfiguration

  • kafka-cluster:AlterTopicDynamicConfiguration