View a markdown version of this page

ACL 複寫許可 - Amazon Managed Streaming for Apache Kafka

本文為英文版的機器翻譯版本,如內容有任何歧義或不一致之處,概以英文版為準。

ACL 複寫許可

啟用 copyAccessControlListsForTopics (預設值) 時,複寫器會將存取控制清單從來源叢集複製到目標叢集。然後,目標上的取用者可以使用相同的授權組態。

服務執行角色 IAM 政策 (MSK 叢集)

來源叢集

服務執行角色必須具有從來源叢集讀取 ACLs 的許可。

{ "Sid": "SourceAclReadPermissions", "Effect": "Allow", "Action": [ "kafka-cluster:Connect", "kafka-cluster:DescribeCluster" ], "Resource": [ "arn:aws:kafka:${region}:${account}:cluster/${SourceClusterName}/${SourceClusterUUID}" ] }
目標叢集

服務執行角色必須具有將 ACLs 寫入目標叢集的許可。

{ "Sid": "TargetAclWritePermissions", "Effect": "Allow", "Action": [ "kafka-cluster:Connect", "kafka-cluster:DescribeCluster", "kafka-cluster:AlterCluster" ], "Resource": [ "arn:aws:kafka:${region}:${account}:cluster/${TargetClusterName}/${TargetClusterUUID}" ] }

Kafka ACLs(非 MSK 叢集)

非 MSK 作為來源

複寫器必須具有在來源叢集上描述 ACLs的許可。

Resource Type (資源類型) 模式 作業

叢集

kafka-cluster (常值)

描述

非 MSK 做為目標

複寫器必須具有修改目標叢集上 ACLs的許可。

Resource Type (資源類型) 模式 作業

叢集

kafka-cluster (常值)

Alter