本文属于机器翻译版本。若本译文内容与英语原文存在差异,则一律以英文原文为准。
创建 Amazon MSK 复制器的注意事项
以下各节概述了使用 MSK Replicator 功能的先决条件、支持的配置和最佳实践。它涵盖了必要的权限、集群兼容性和 Serverless 特定的要求,以及创建后如何管理 Replicator 的指南。
IAM创建MSK复制器所需的权限
以下是创建MSK复制器所需的IAM策略示例。只有在创建 MSK Re kafka:TagResource
plicator 时提供了标签时才需要执行该操作。应将复制器IAM策略附加到与您的客户端对应的IAM角色。有关创建授权策略的信息,请参阅创建授权策略。
{ "Version": "2012-10-17", "Statement": [ { "Sid": "VisualEditor1", "Effect": "Allow", "Action": [ "iam:PassRole", "iam:CreateServiceLinkedRole", "ec2:DescribeSubnets", "ec2:DescribeSecurityGroups", "ec2:CreateNetworkInterface", "ec2:DescribeVpcs", "kafka:CreateReplicator", "kafka:TagResource" ], "Resource": "*" } ] }
以下是描述复制器的IAM策略示例。需要 kafka:DescribeReplicator
操作或 kafka:ListTagsForResource
操作之一即可,而不是两者都需要。
{ "Version": "2012-10-17", "Statement": [ { "Sid": "VisualEditor1", "Effect": "Allow", "Action": [ "kafka:DescribeReplicator", "kafka:ListTagsForResource" ], "Resource": "*" } ] }