View a markdown version of this page

Referência de permissões do IAM - Amazon Managed Streaming for Apache Kafka

As traduções são geradas por tradução automática. Em caso de conflito entre o conteúdo da tradução e da versão original em inglês, a versão em inglês prevalecerá.

Referência de permissões do IAM

A tabela a seguir resume as ações do IAM relacionadas ao MSK Replicator.

Ação Description

kafka:CreateReplicator

Concede permissão para criar um replicador.

kafka:DescribeReplicator

Concede permissão para descrever um replicador.

kafka:UpdateReplicationInfo

Concede permissão para atualizar as informações de replicação de um replicador.

kafka:DeleteReplicator

Concede permissão para excluir um replicador.

kafka:ListReplicators

Concede permissão para listar replicadores.

kafka:TagResource

Concede permissão para marcar um replicador. Só é necessário se as tags forem fornecidas durante a criação.

kafka:ListTagsForResource

Concede permissão para listar tags para um replicador.

Para a função de execução do serviço, as seguintes permissões em nível de cluster são necessárias:

  • kafka-cluster:Connect

  • kafka-cluster:DescribeCluster

  • kafka-cluster:AlterCluster

  • kafka-cluster:DescribeTopic

  • kafka-cluster:CreateTopic

  • kafka-cluster:AlterTopic

  • kafka-cluster:WriteData

  • kafka-cluster:WriteDataIdempotently

  • kafka-cluster:ReadData

  • kafka-cluster:DescribeGroup

  • kafka-cluster:AlterGroup

  • kafka-cluster:DescribeClusterDynamicConfiguration

  • kafka-cluster:DescribeTopicDynamicConfiguration

  • kafka-cluster:AlterTopicDynamicConfiguration