기계 번역으로 제공되는 번역입니다. 제공된 번역과 원본 영어의 내용이 상충하는 경우에는 영어 버전이 우선합니다.
ACL 복제 권한
copyAccessControlListsForTopics이 활성화되면(기본값) 복제기가 소스 클러스터에서 대상 클러스터로 액세스 제어 목록을 복사합니다. 그러면 대상의 소비자가 동일한 권한 부여 구성을 사용할 수 있습니다.
서비스 실행 역할 IAM 정책(MSK 클러스터)
소스 클러스터
서비스 실행 역할에는 소스 클러스터에서 ACLs을 읽을 수 있는 권한이 있어야 합니다.
{ "Sid": "SourceAclReadPermissions", "Effect": "Allow", "Action": [ "kafka-cluster:Connect", "kafka-cluster:DescribeCluster" ], "Resource": [ "arn:aws:kafka:${region}:${account}:cluster/${SourceClusterName}/${SourceClusterUUID}" ] }
대상 클러스터
서비스 실행 역할에는 대상 클러스터에 ACLs 쓸 수 있는 권한이 있어야 합니다.
{ "Sid": "TargetAclWritePermissions", "Effect": "Allow", "Action": [ "kafka-cluster:Connect", "kafka-cluster:DescribeCluster", "kafka-cluster:AlterCluster" ], "Resource": [ "arn:aws:kafka:${region}:${account}:cluster/${TargetClusterName}/${TargetClusterUUID}" ] }
Kafka ACLs(비 MSK 클러스터)
소스로 비 MSK
복제기에는 소스 클러스터의 ACLs을 설명할 수 있는 권한이 있어야 합니다.
| 리소스 유형 | 패턴 | 운영 |
|---|---|---|
Cluster |
|
설명 |
대상으로서 비 MSK
복제기는 대상 클러스터에서 ACLs을 변경할 수 있는 권한이 있어야 합니다.
| 리소스 유형 | 패턴 | 운영 |
|---|---|---|
Cluster |
|
Alter |