View a markdown version of this page

Argomento: configurazione, autorizzazioni di replica - Amazon Managed Streaming per Apache Kafka

Le traduzioni sono generate tramite traduzione automatica. In caso di conflitto tra il contenuto di una traduzione e la versione originale in Inglese, quest'ultima prevarrà.

Argomento: configurazione, autorizzazioni di replica

Quando copyTopicConfigurations è abilitata (impostazione predefinita), il replicatore legge le configurazioni a livello di argomento dal cluster di origine. Tra queste vi sono retention.ms, cleanup.policy e max.message.bytes. Il replicatore applica quindi queste configurazioni agli argomenti replicati corrispondenti sul cluster di destinazione, mantenendoli sincronizzati con le modifiche all'origine.

Ruolo di esecuzione del servizio: politica IAM (cluster MSK)

Aggiungi le seguenti istruzioni all'argomento Politica di replica. Le autorizzazioni del cluster di origine sono le stesse indipendentemente dalla modalità di denominazione. Le autorizzazioni del cluster di destinazione variano in base all'impostazione. topicNameConfiguration

Cluster di origine

Il cluster di origine richiede l'autorizzazione per leggere le configurazioni degli argomenti.

{ "Sid": "SourceTopicConfigReadPermissions", "Effect": "Allow", "Action": [ "kafka-cluster:DescribeTopicDynamicConfiguration" ], "Resource": [ "arn:aws:kafka:${region}:${account}:topic/${SourceClusterName}/${SourceClusterUUID}/${topicPattern}" ] }
Cluster di destinazione: PREFIXED_WITH_SOURCE_CLUSTER_ALIAS (impostazione predefinita)

Il cluster di destinazione richiede l'autorizzazione per modificare le configurazioni e le partizioni degli argomenti replicati. Poiché l'alias completo non è noto fino alla creazione del replicatore, utilizzate un prefisso jolly con lo schema dell'argomento.

{ "Sid": "TargetTopicConfigWritePermissions", "Effect": "Allow", "Action": [ "kafka-cluster:DescribeTopicDynamicConfiguration", "kafka-cluster:AlterTopicDynamicConfiguration", "kafka-cluster:AlterTopic" ], "Resource": [ "arn:aws:kafka:${region}:${account}:topic/${TargetClusterName}/${TargetClusterUUID}/*.${topicPattern}" ] }
Cluster di destinazione: IDENTICO

Quando si utilizza la stessa denominazione degli argomenti, gli argomenti replicati mantengono lo stesso nome dell'origine. Usa lo stesso schema di argomento del codice sorgente.

{ "Sid": "TargetTopicConfigWritePermissions", "Effect": "Allow", "Action": [ "kafka-cluster:DescribeTopicDynamicConfiguration", "kafka-cluster:AlterTopicDynamicConfiguration", "kafka-cluster:AlterTopic" ], "Resource": [ "arn:aws:kafka:${region}:${account}:topic/${TargetClusterName}/${TargetClusterUUID}/${topicPattern}" ] }
Nota

Se copyTopicConfigurations è disabilitato, le AlterTopic autorizzazioni AlterTopicDynamicConfiguration e per gli argomenti relativi ai dati di destinazione non sono richieste. È inoltre possibile omettere DescribeTopicDynamicConfiguration dagli argomenti relativi ai dati di origine se entrambi gli argomenti detectAndCopyNewTopics sono copyTopicConfigurations disabilitati.

ACL Kafka (cluster non MSK)

Non-MSK come fonte

Quando la replica della configurazione degli argomenti è abilitata e l'origine è un cluster non MSK, il replicatore deve descrivere le configurazioni degli argomenti.

Tipo di risorsa Pattern Operazioni

Argomento (dati)

PREFISSO o LETTERALE per argomento

DescribeConfigs

Non-MSK come destinazione: PREFIXED_WITH_SOURCE_CLUSTER_ALIAS

Quando la replica della configurazione degli argomenti è abilitata e la destinazione è un cluster non MSK, utilizzate un ACL PREFISSO con i primi 28 caratteri del nome del cluster di origine per coprire tutti gli argomenti replicati.

Tipo di risorsa Pattern Operazioni

Argomento (dati)

${first28CharsOfSourceClusterName}(PREFISSO)

DescribeConfigs,, AlterConfigs Alterare

Non-MSK come bersaglio: IDENTICO

Se utilizzate nomi di argomento identici, utilizzate gli ACL che corrispondono agli stessi nomi di argomento presenti nell'origine.

Tipo di risorsa Pattern Operazioni

Argomento (dati)

PREFISSO o LETTERALE per argomento (uguale alla fonte)

DescribeConfigs, AlterConfigs, Alterare