翻訳は機械翻訳により提供されています。提供された翻訳内容と英語版の間で齟齬、不一致または矛盾がある場合、英語版が優先します。
トピック設定レプリケーションのアクセス許可
copyTopicConfigurations が有効になっている場合 (デフォルト)、レプリケーターはソースクラスターからトピックレベルの設定を読み取ります。retention.ms、cleanup.policy、max.message.bytes などです。次に、レプリケーターはこれらの設定をターゲットクラスターの対応するレプリケートされたトピックに適用し、ソースの変更と同期させます。
サービス実行ロール IAM ポリシー (MSK クラスター)
トピックレプリケーションポリシーに次のステートメントを追加します。ソースクラスターのアクセス許可は、命名モードに関係なく同じです。ターゲットクラスターのアクセス許可はtopicNameConfiguration、設定によって異なります。
ソースクラスター
ソースクラスターには、トピック設定を読み取るためのアクセス許可が必要です。
{ "Sid": "SourceTopicConfigReadPermissions", "Effect": "Allow", "Action": [ "kafka-cluster:DescribeTopicDynamicConfiguration" ], "Resource": [ "arn:aws:kafka:${region}:${account}:topic/${SourceClusterName}/${SourceClusterUUID}/${topicPattern}" ] }
ターゲットクラスター — PREFIXED_WITH_SOURCE_CLUSTER_ALIAS (デフォルト)
ターゲットクラスターには、レプリケートされたトピックのトピック設定とパーティションを変更するアクセス許可が必要です。レプリケーターが作成されるまで完全なエイリアスはわからないため、トピックパターンでワイルドカードプレフィックスを使用します。
{ "Sid": "TargetTopicConfigWritePermissions", "Effect": "Allow", "Action": [ "kafka-cluster:DescribeTopicDynamicConfiguration", "kafka-cluster:AlterTopicDynamicConfiguration", "kafka-cluster:AlterTopic" ], "Resource": [ "arn:aws:kafka:${region}:${account}:topic/${TargetClusterName}/${TargetClusterUUID}/*.${topicPattern}" ] }
ターゲットクラスター — IDENTICAL
同じトピックの命名を使用する場合、レプリケートされたトピックはソースと同じ名前を維持します。ソースと同じトピックパターンを使用します。
{ "Sid": "TargetTopicConfigWritePermissions", "Effect": "Allow", "Action": [ "kafka-cluster:DescribeTopicDynamicConfiguration", "kafka-cluster:AlterTopicDynamicConfiguration", "kafka-cluster:AlterTopic" ], "Resource": [ "arn:aws:kafka:${region}:${account}:topic/${TargetClusterName}/${TargetClusterUUID}/${topicPattern}" ] }
注記
copyTopicConfigurations が無効になっている場合、ターゲットデータトピックに対する AlterTopicDynamicConfigurationおよび アクセスAlterTopic許可は必要ありません。copyTopicConfigurations と の両方が無効になっている場合は、ソースデータトピックDescribeTopicDynamicConfigurationから detectAndCopyNewTopicsを省略することもできます。
Kafka ACLs (非 MSK クラスター)
ソースとしての非 MSK
トピック設定レプリケーションが有効で、ソースが MSK 以外のクラスターである場合、レプリケーターはトピック設定を記述する必要があります。
| リソースタイプ | パターン | オペレーション |
|---|---|---|
トピック (データ) |
トピックあたりの PREFIXED または LITERAL |
DescribeConfigs |
ターゲットとしての非 MSK — PREFIXED_WITH_SOURCE_CLUSTER_ALIAS
トピック設定レプリケーションが有効で、ターゲットが MSK 以外のクラスターである場合は、ソースクラスター名の最初の 28 文字を含む PREFIXED ACL を使用して、レプリケートされたすべてのトピックをカバーします。
| リソースタイプ | パターン | オペレーション |
|---|---|---|
トピック (データ) |
|
DescribeConfigs、AlterConfigs、Alter |
ターゲットとしての非 MSK — IDENTICAL
同じトピック命名を使用する場合は、ソースと同じトピック名に一致する ACLs を使用します。
| リソースタイプ | パターン | オペレーション |
|---|---|---|
トピック (データ) |
トピックあたりの PREFIXED または LITERAL (ソースと同じ) |
DescribeConfigs、AlterConfigs、Alter |