View a markdown version of this page

トピック設定レプリケーションのアクセス許可 - Amazon Managed Streaming for Apache Kafka

翻訳は機械翻訳により提供されています。提供された翻訳内容と英語版の間で齟齬、不一致または矛盾がある場合、英語版が優先します。

トピック設定レプリケーションのアクセス許可

copyTopicConfigurations が有効になっている場合 (デフォルト)、レプリケーターはソースクラスターからトピックレベルの設定を読み取ります。retention.mscleanup.policymax.message.bytes などです。次に、レプリケーターはこれらの設定をターゲットクラスターの対応するレプリケートされたトピックに適用し、ソースの変更と同期させます。

サービス実行ロール IAM ポリシー (MSK クラスター)

トピックレプリケーションポリシーに次のステートメントを追加します。ソースクラスターのアクセス許可は、命名モードに関係なく同じです。ターゲットクラスターのアクセス許可はtopicNameConfiguration、設定によって異なります。

ソースクラスター

ソースクラスターには、トピック設定を読み取るためのアクセス許可が必要です。

{ "Sid": "SourceTopicConfigReadPermissions", "Effect": "Allow", "Action": [ "kafka-cluster:DescribeTopicDynamicConfiguration" ], "Resource": [ "arn:aws:kafka:${region}:${account}:topic/${SourceClusterName}/${SourceClusterUUID}/${topicPattern}" ] }
ターゲットクラスター — PREFIXED_WITH_SOURCE_CLUSTER_ALIAS (デフォルト)

ターゲットクラスターには、レプリケートされたトピックのトピック設定とパーティションを変更するアクセス許可が必要です。レプリケーターが作成されるまで完全なエイリアスはわからないため、トピックパターンでワイルドカードプレフィックスを使用します。

{ "Sid": "TargetTopicConfigWritePermissions", "Effect": "Allow", "Action": [ "kafka-cluster:DescribeTopicDynamicConfiguration", "kafka-cluster:AlterTopicDynamicConfiguration", "kafka-cluster:AlterTopic" ], "Resource": [ "arn:aws:kafka:${region}:${account}:topic/${TargetClusterName}/${TargetClusterUUID}/*.${topicPattern}" ] }
ターゲットクラスター — IDENTICAL

同じトピックの命名を使用する場合、レプリケートされたトピックはソースと同じ名前を維持します。ソースと同じトピックパターンを使用します。

{ "Sid": "TargetTopicConfigWritePermissions", "Effect": "Allow", "Action": [ "kafka-cluster:DescribeTopicDynamicConfiguration", "kafka-cluster:AlterTopicDynamicConfiguration", "kafka-cluster:AlterTopic" ], "Resource": [ "arn:aws:kafka:${region}:${account}:topic/${TargetClusterName}/${TargetClusterUUID}/${topicPattern}" ] }
注記

copyTopicConfigurations が無効になっている場合、ターゲットデータトピックに対する AlterTopicDynamicConfigurationおよび アクセスAlterTopic許可は必要ありません。copyTopicConfigurations と の両方が無効になっている場合は、ソースデータトピックDescribeTopicDynamicConfigurationから detectAndCopyNewTopicsを省略することもできます。

Kafka ACLs (非 MSK クラスター)

ソースとしての非 MSK

トピック設定レプリケーションが有効で、ソースが MSK 以外のクラスターである場合、レプリケーターはトピック設定を記述する必要があります。

リソースタイプ パターン オペレーション

トピック (データ)

トピックあたりの PREFIXED または LITERAL

DescribeConfigs

ターゲットとしての非 MSK — PREFIXED_WITH_SOURCE_CLUSTER_ALIAS

トピック設定レプリケーションが有効で、ターゲットが MSK 以外のクラスターである場合は、ソースクラスター名の最初の 28 文字を含む PREFIXED ACL を使用して、レプリケートされたすべてのトピックをカバーします。

リソースタイプ パターン オペレーション

トピック (データ)

${first28CharsOfSourceClusterName} (修正済み)

DescribeConfigs、AlterConfigs、Alter

ターゲットとしての非 MSK — IDENTICAL

同じトピック命名を使用する場合は、ソースと同じトピック名に一致する ACLs を使用します。

リソースタイプ パターン オペレーション

トピック (データ)

トピックあたりの PREFIXED または LITERAL (ソースと同じ)

DescribeConfigs、AlterConfigs、Alter