Le traduzioni sono generate tramite traduzione automatica. In caso di conflitto tra il contenuto di una traduzione e la versione originale in Inglese, quest'ultima prevarrà.
Autorizzazioni di replica ACL
Quando copyAccessControlListsForTopics è abilitata (impostazione predefinita), il replicatore copia gli elenchi di controllo degli accessi dal cluster di origine al cluster di destinazione. I consumatori sulla destinazione possono quindi utilizzare la stessa configurazione di autorizzazione.
Ruolo di esecuzione del servizio: politica IAM (cluster MSK)
Cluster di origine
Il ruolo di esecuzione del servizio deve disporre dell'autorizzazione a leggere gli ACL dal cluster di origine.
{ "Sid": "SourceAclReadPermissions", "Effect": "Allow", "Action": [ "kafka-cluster:Connect", "kafka-cluster:DescribeCluster" ], "Resource": [ "arn:aws:kafka:${region}:${account}:cluster/${SourceClusterName}/${SourceClusterUUID}" ] }
Cluster di destinazione
Il ruolo di esecuzione del servizio deve disporre dell'autorizzazione a scrivere ACL nel cluster di destinazione.
{ "Sid": "TargetAclWritePermissions", "Effect": "Allow", "Action": [ "kafka-cluster:Connect", "kafka-cluster:DescribeCluster", "kafka-cluster:AlterCluster" ], "Resource": [ "arn:aws:kafka:${region}:${account}:cluster/${TargetClusterName}/${TargetClusterUUID}" ] }
ACL Kafka (cluster non MSK)
Non-MSK come fonte
Il replicatore deve disporre dell'autorizzazione per descrivere gli ACL nel cluster di origine.
| Tipo di risorsa | Pattern | Operazioni |
|---|---|---|
Cluster |
|
Describe |
Non-MSK come bersaglio
Il replicatore deve disporre dell'autorizzazione per modificare gli ACL sul cluster di destinazione.
| Tipo di risorsa | Pattern | Operazioni |
|---|---|---|
Cluster |
|
Alter |