本文為英文版的機器翻譯版本,如內容有任何歧義或不一致之處,概以英文版為準。
ACL 複寫許可
啟用 copyAccessControlListsForTopics (預設值) 時,複寫器會將存取控制清單從來源叢集複製到目標叢集。然後,目標上的取用者可以使用相同的授權組態。
服務執行角色 IAM 政策 (MSK 叢集)
來源叢集
服務執行角色必須具有從來源叢集讀取 ACLs 的許可。
{ "Sid": "SourceAclReadPermissions", "Effect": "Allow", "Action": [ "kafka-cluster:Connect", "kafka-cluster:DescribeCluster" ], "Resource": [ "arn:aws:kafka:${region}:${account}:cluster/${SourceClusterName}/${SourceClusterUUID}" ] }
目標叢集
服務執行角色必須具有將 ACLs 寫入目標叢集的許可。
{ "Sid": "TargetAclWritePermissions", "Effect": "Allow", "Action": [ "kafka-cluster:Connect", "kafka-cluster:DescribeCluster", "kafka-cluster:AlterCluster" ], "Resource": [ "arn:aws:kafka:${region}:${account}:cluster/${TargetClusterName}/${TargetClusterUUID}" ] }
Kafka ACLs(非 MSK 叢集)
非 MSK 作為來源
複寫器必須具有在來源叢集上描述 ACLs的許可。
| Resource Type (資源類型) | 模式 | 作業 |
|---|---|---|
叢集 |
|
描述 |
非 MSK 做為目標
複寫器必須具有修改目標叢集上 ACLs的許可。
| Resource Type (資源類型) | 模式 | 作業 |
|---|---|---|
叢集 |
|
Alter |