翻訳は機械翻訳により提供されています。提供された翻訳内容と英語版の間で齟齬、不一致または矛盾がある場合、英語版が優先します。
ACL レプリケーションのアクセス許可
copyAccessControlListsForTopics が有効になっている場合 (デフォルト)、レプリケーターはアクセスコントロールリストをソースクラスターからターゲットクラスターにコピーします。ターゲットのコンシューマーは、同じ認可設定を使用できます。
サービス実行ロール IAM ポリシー (MSK クラスター)
ソースクラスター
サービス実行ロールには、ソースクラスターから ACLs を読み取るアクセス許可が必要です。
{ "Sid": "SourceAclReadPermissions", "Effect": "Allow", "Action": [ "kafka-cluster:Connect", "kafka-cluster:DescribeCluster" ], "Resource": [ "arn:aws:kafka:${region}:${account}:cluster/${SourceClusterName}/${SourceClusterUUID}" ] }
ターゲット クラスター
サービス実行ロールには、ターゲットクラスターに ACLs を書き込むアクセス許可が必要です。
{ "Sid": "TargetAclWritePermissions", "Effect": "Allow", "Action": [ "kafka-cluster:Connect", "kafka-cluster:DescribeCluster", "kafka-cluster:AlterCluster" ], "Resource": [ "arn:aws:kafka:${region}:${account}:cluster/${TargetClusterName}/${TargetClusterUUID}" ] }
Kafka ACLs (非 MSK クラスター)
ソースとしての非 MSK
レプリケーターには、ソースクラスターの ACLs を記述するアクセス許可が必要です。
| リソースタイプ | パターン | オペレーション |
|---|---|---|
クラスター |
|
説明 |
ターゲットとしての非 MSK
レプリケーターには、ターゲットクラスターACLs を変更するアクセス許可が必要です。
| リソースタイプ | パターン | オペレーション |
|---|---|---|
クラスター |
|
変更 |