翻訳は機械翻訳により提供されています。提供された翻訳内容と英語版の間で齟齬、不一致または矛盾がある場合、英語版が優先します。
サービス実行ロールのアクセス許可リファレンス
このトピックでは、Amazon MSK レプリケーターサービス実行ロールがレプリケーター機能ごとに必要とする最小限のアクセス許可について説明します。レプリケーターを作成すると、一部の機能はデフォルトで有効になり、その他の機能はオプションです。このリファレンスを使用して、有効にする機能に合わせた最小特権ポリシーを構築します。
次の表は、ソースクラスター、ターゲットクラスター、および発信者ロールに対するアクセス許可を必要とする機能をまとめたものです。
| 機能 | オプションです。 | ソースクラスターのアクセス許可 | ターゲットクラスターのアクセス許可 |
|---|---|---|---|
トピックレプリケーション |
いいえ |
||
トピック設定レプリケーション ( |
はい (デフォルトで有効) |
||
アクセスコントロールリスト (ACL) レプリケーション ( |
はい (デフォルトで有効) |
||
コンシューマーグループのオフセット同期 ( |
はい (デフォルトで有効) |
注記
サービス実行ロールではなく、呼び出し元ロール ( を呼び出す IAM プリンシパルCreateReplicator) にログ配信アクセス許可をアタッチします。詳細については、「ログ配信アクセス許可」を参照してください。