Le traduzioni sono generate tramite traduzione automatica. In caso di conflitto tra il contenuto di una traduzione e la versione originale in Inglese, quest'ultima prevarrà.
Argomento: configurazione, autorizzazioni di replica
Quando copyTopicConfigurations è abilitata (impostazione predefinita), il replicatore legge le configurazioni a livello di argomento dal cluster di origine. Tra queste vi sono retention.ms, cleanup.policy e max.message.bytes. Il replicatore applica quindi queste configurazioni agli argomenti replicati corrispondenti sul cluster di destinazione, mantenendoli sincronizzati con le modifiche all'origine.
Ruolo di esecuzione del servizio: politica IAM (cluster MSK)
Aggiungi le seguenti istruzioni all'argomento Politica di replica. Le autorizzazioni del cluster di origine sono le stesse indipendentemente dalla modalità di denominazione. Le autorizzazioni del cluster di destinazione variano in base all'impostazione. topicNameConfiguration
Cluster di origine
Il cluster di origine richiede l'autorizzazione per leggere le configurazioni degli argomenti.
{ "Sid": "SourceTopicConfigReadPermissions", "Effect": "Allow", "Action": [ "kafka-cluster:DescribeTopicDynamicConfiguration" ], "Resource": [ "arn:aws:kafka:${region}:${account}:topic/${SourceClusterName}/${SourceClusterUUID}/${topicPattern}" ] }
Cluster di destinazione: PREFIXED_WITH_SOURCE_CLUSTER_ALIAS (impostazione predefinita)
Il cluster di destinazione richiede l'autorizzazione per modificare le configurazioni e le partizioni degli argomenti replicati. Poiché l'alias completo non è noto fino alla creazione del replicatore, utilizzate un prefisso jolly con lo schema dell'argomento.
{ "Sid": "TargetTopicConfigWritePermissions", "Effect": "Allow", "Action": [ "kafka-cluster:DescribeTopicDynamicConfiguration", "kafka-cluster:AlterTopicDynamicConfiguration", "kafka-cluster:AlterTopic" ], "Resource": [ "arn:aws:kafka:${region}:${account}:topic/${TargetClusterName}/${TargetClusterUUID}/*.${topicPattern}" ] }
Cluster di destinazione: IDENTICO
Quando si utilizza la stessa denominazione degli argomenti, gli argomenti replicati mantengono lo stesso nome dell'origine. Usa lo stesso schema di argomento del codice sorgente.
{ "Sid": "TargetTopicConfigWritePermissions", "Effect": "Allow", "Action": [ "kafka-cluster:DescribeTopicDynamicConfiguration", "kafka-cluster:AlterTopicDynamicConfiguration", "kafka-cluster:AlterTopic" ], "Resource": [ "arn:aws:kafka:${region}:${account}:topic/${TargetClusterName}/${TargetClusterUUID}/${topicPattern}" ] }
Nota
Se copyTopicConfigurations è disabilitato, le AlterTopic autorizzazioni AlterTopicDynamicConfiguration e per gli argomenti relativi ai dati di destinazione non sono richieste. È inoltre possibile omettere DescribeTopicDynamicConfiguration dagli argomenti relativi ai dati di origine se entrambi gli argomenti detectAndCopyNewTopics sono copyTopicConfigurations disabilitati.
ACL Kafka (cluster non MSK)
Non-MSK come fonte
Quando la replica della configurazione degli argomenti è abilitata e l'origine è un cluster non MSK, il replicatore deve descrivere le configurazioni degli argomenti.
| Tipo di risorsa | Pattern | Operazioni |
|---|---|---|
Argomento (dati) |
PREFISSO o LETTERALE per argomento |
DescribeConfigs |
Non-MSK come destinazione: PREFIXED_WITH_SOURCE_CLUSTER_ALIAS
Quando la replica della configurazione degli argomenti è abilitata e la destinazione è un cluster non MSK, utilizzate un ACL PREFISSO con i primi 28 caratteri del nome del cluster di origine per coprire tutti gli argomenti replicati.
| Tipo di risorsa | Pattern | Operazioni |
|---|---|---|
Argomento (dati) |
|
DescribeConfigs,, AlterConfigs Alterare |
Non-MSK come bersaglio: IDENTICO
Se utilizzate nomi di argomento identici, utilizzate gli ACL che corrispondono agli stessi nomi di argomento presenti nell'origine.
| Tipo di risorsa | Pattern | Operazioni |
|---|---|---|
Argomento (dati) |
PREFISSO o LETTERALE per argomento (uguale alla fonte) |
DescribeConfigs, AlterConfigs, Alterare |