View a markdown version of this page

ACL レプリケーションのアクセス許可 - Amazon Managed Streaming for Apache Kafka

翻訳は機械翻訳により提供されています。提供された翻訳内容と英語版の間で齟齬、不一致または矛盾がある場合、英語版が優先します。

ACL レプリケーションのアクセス許可

copyAccessControlListsForTopics が有効になっている場合 (デフォルト)、レプリケーターはアクセスコントロールリストをソースクラスターからターゲットクラスターにコピーします。ターゲットのコンシューマーは、同じ認可設定を使用できます。

サービス実行ロール IAM ポリシー (MSK クラスター)

ソースクラスター

サービス実行ロールには、ソースクラスターから ACLs を読み取るアクセス許可が必要です。

{ "Sid": "SourceAclReadPermissions", "Effect": "Allow", "Action": [ "kafka-cluster:Connect", "kafka-cluster:DescribeCluster" ], "Resource": [ "arn:aws:kafka:${region}:${account}:cluster/${SourceClusterName}/${SourceClusterUUID}" ] }
ターゲット クラスター

サービス実行ロールには、ターゲットクラスターに ACLs を書き込むアクセス許可が必要です。

{ "Sid": "TargetAclWritePermissions", "Effect": "Allow", "Action": [ "kafka-cluster:Connect", "kafka-cluster:DescribeCluster", "kafka-cluster:AlterCluster" ], "Resource": [ "arn:aws:kafka:${region}:${account}:cluster/${TargetClusterName}/${TargetClusterUUID}" ] }

Kafka ACLs (非 MSK クラスター)

ソースとしての非 MSK

レプリケーターには、ソースクラスターの ACLs を記述するアクセス許可が必要です。

リソースタイプ パターン オペレーション

クラスター

kafka-cluster (リテラル)

説明

ターゲットとしての非 MSK

レプリケーターには、ターゲットクラスターACLs を変更するアクセス許可が必要です。

リソースタイプ パターン オペレーション

クラスター

kafka-cluster (リテラル)

変更