View a markdown version of this page

Referência de permissões da função de execução de serviços - Amazon Managed Streaming for Apache Kafka

As traduções são geradas por tradução automática. Em caso de conflito entre o conteúdo da tradução e da versão original em inglês, a versão em inglês prevalecerá.

Referência de permissões da função de execução de serviços

Este tópico descreve as permissões mínimas que a função de execução do serviço Amazon MSK Replicator exige para cada recurso do replicador. Quando você cria um replicador, alguns recursos são habilitados por padrão e outros são opcionais. Use essa referência para criar uma política de privilégios mínimos adaptada aos recursos que você habilita.

A tabela a seguir resume quais recursos exigem permissões no cluster de origem, no cluster de destino e na função do chamador.

Recurso Opcional Permissões do cluster de origem Permissões do cluster de destino

Replicação de tópicos

Não

Permissões de replicação de tópicos

Permissões de replicação de tópicos

Replicação da configuração do tópico () copyTopicConfigurations

Sim (ativado por padrão)

Tópico: configuração, permissões de replicação

Tópico: configuração, permissões de replicação

Replicação da lista de controle de acesso (ACL) () copyAccessControlListsForTopics

Sim (ativado por padrão)

Permissões de replicação da ACL

Permissões de replicação da ACL

Sincronização offset de grupos de consumidores () synchroniseConsumerGroupOffsets

Sim (ativado por padrão)

Permissões de sincronização offset de grupos de consumidores

Permissões de sincronização offset de grupos de consumidores

nota

Você atribui permissões de entrega de registros à função do chamador (o principal do IAM que chamaCreateReplicator), não à função de execução do serviço. Para obter mais informações, consulte Permissões de entrega de registros.