View a markdown version of this page

サービス実行ロールのアクセス許可リファレンス - Amazon Managed Streaming for Apache Kafka

翻訳は機械翻訳により提供されています。提供された翻訳内容と英語版の間で齟齬、不一致または矛盾がある場合、英語版が優先します。

サービス実行ロールのアクセス許可リファレンス

このトピックでは、Amazon MSK レプリケーターサービス実行ロールがレプリケーター機能ごとに必要とする最小限のアクセス許可について説明します。レプリケーターを作成すると、一部の機能はデフォルトで有効になり、その他の機能はオプションです。このリファレンスを使用して、有効にする機能に合わせた最小特権ポリシーを構築します。

次の表は、ソースクラスター、ターゲットクラスター、および発信者ロールに対するアクセス許可を必要とする機能をまとめたものです。

機能 オプションです。 ソースクラスターのアクセス許可 ターゲットクラスターのアクセス許可

トピックレプリケーション

いいえ

トピックレプリケーションのアクセス許可

トピックレプリケーションのアクセス許可

トピック設定レプリケーション (copyTopicConfigurations)

はい (デフォルトで有効)

トピック設定レプリケーションのアクセス許可

トピック設定レプリケーションのアクセス許可

アクセスコントロールリスト (ACL) レプリケーション (copyAccessControlListsForTopics)

はい (デフォルトで有効)

ACL レプリケーションのアクセス許可

ACL レプリケーションのアクセス許可

コンシューマーグループのオフセット同期 (synchroniseConsumerGroupOffsets)

はい (デフォルトで有効)

コンシューマーグループのオフセット同期アクセス許可

コンシューマーグループのオフセット同期アクセス許可

注記

サービス実行ロールではなく、呼び出し元ロール ( を呼び出す IAM プリンシパルCreateReplicator) にログ配信アクセス許可をアタッチします。詳細については、「ログ配信アクセス許可」を参照してください。