View a markdown version of this page

Autorizzazioni di replica ACL - Amazon Managed Streaming per Apache Kafka

Le traduzioni sono generate tramite traduzione automatica. In caso di conflitto tra il contenuto di una traduzione e la versione originale in Inglese, quest'ultima prevarrà.

Autorizzazioni di replica ACL

Quando copyAccessControlListsForTopics è abilitata (impostazione predefinita), il replicatore copia gli elenchi di controllo degli accessi dal cluster di origine al cluster di destinazione. I consumatori sulla destinazione possono quindi utilizzare la stessa configurazione di autorizzazione.

Ruolo di esecuzione del servizio: politica IAM (cluster MSK)

Cluster di origine

Il ruolo di esecuzione del servizio deve disporre dell'autorizzazione a leggere gli ACL dal cluster di origine.

{ "Sid": "SourceAclReadPermissions", "Effect": "Allow", "Action": [ "kafka-cluster:Connect", "kafka-cluster:DescribeCluster" ], "Resource": [ "arn:aws:kafka:${region}:${account}:cluster/${SourceClusterName}/${SourceClusterUUID}" ] }
Cluster di destinazione

Il ruolo di esecuzione del servizio deve disporre dell'autorizzazione a scrivere ACL nel cluster di destinazione.

{ "Sid": "TargetAclWritePermissions", "Effect": "Allow", "Action": [ "kafka-cluster:Connect", "kafka-cluster:DescribeCluster", "kafka-cluster:AlterCluster" ], "Resource": [ "arn:aws:kafka:${region}:${account}:cluster/${TargetClusterName}/${TargetClusterUUID}" ] }

ACL Kafka (cluster non MSK)

Non-MSK come fonte

Il replicatore deve disporre dell'autorizzazione per descrivere gli ACL nel cluster di origine.

Tipo di risorsa Pattern Operazioni

Cluster

kafka-cluster(LETTERALE)

Describe

Non-MSK come bersaglio

Il replicatore deve disporre dell'autorizzazione per modificare gli ACL sul cluster di destinazione.

Tipo di risorsa Pattern Operazioni

Cluster

kafka-cluster(LETTERALE)

Alter