View a markdown version of this page

主題組態複寫許可 - Amazon Managed Streaming for Apache Kafka

本文為英文版的機器翻譯版本,如內容有任何歧義或不一致之處,概以英文版為準。

主題組態複寫許可

啟用 copyTopicConfigurations (預設) 時,複寫器會從來源叢集讀取主題層級組態。其中包括 retention.mscleanup.policymax.message.bytes。然後,複寫器將這些組態套用至目標叢集上對應的複寫主題,使其與來源變更保持同步。

服務執行角色 IAM 政策 (MSK 叢集)

將下列陳述式新增至主題複寫政策。無論命名模式為何,來源叢集許可都是相同的。目標叢集許可會根據您的topicNameConfiguration設定而有所不同。

來源叢集

來源叢集需要讀取主題組態的許可。

{ "Sid": "SourceTopicConfigReadPermissions", "Effect": "Allow", "Action": [ "kafka-cluster:DescribeTopicDynamicConfiguration" ], "Resource": [ "arn:aws:kafka:${region}:${account}:topic/${SourceClusterName}/${SourceClusterUUID}/${topicPattern}" ] }
目標叢集 — PREFIXED_WITH_SOURCE_CLUSTER_ALIAS (預設)

目標叢集需要修改複寫主題上主題組態和分割區的許可。由於在建立複寫器之前不知道完整別名,請使用萬用字元字首搭配主題模式。

{ "Sid": "TargetTopicConfigWritePermissions", "Effect": "Allow", "Action": [ "kafka-cluster:DescribeTopicDynamicConfiguration", "kafka-cluster:AlterTopicDynamicConfiguration", "kafka-cluster:AlterTopic" ], "Resource": [ "arn:aws:kafka:${region}:${account}:topic/${TargetClusterName}/${TargetClusterUUID}/*.${topicPattern}" ] }
目標叢集 — IDENTICAL

使用相同的主題命名時,複寫的主題會保留與來源相同的名稱。使用與來源相同的主題模式。

{ "Sid": "TargetTopicConfigWritePermissions", "Effect": "Allow", "Action": [ "kafka-cluster:DescribeTopicDynamicConfiguration", "kafka-cluster:AlterTopicDynamicConfiguration", "kafka-cluster:AlterTopic" ], "Resource": [ "arn:aws:kafka:${region}:${account}:topic/${TargetClusterName}/${TargetClusterUUID}/${topicPattern}" ] }
注意

如果 copyTopicConfigurations已停用,則不需要目標資料主題的 AlterTopicDynamicConfigurationAlterTopic許可。如果同時停用 copyTopicConfigurations和 ,您也可以DescribeTopicDynamicConfiguration從來源資料主題省略 detectAndCopyNewTopics

Kafka ACLs(非 MSK 叢集)

非 MSK 做為來源

啟用主題組態複寫且來源是非 MSK 叢集時,複寫器需要描述主題組態。

Resource Type (資源類型) 模式 作業

主題 (資料)

每個主題的 PREFIXED 或 LITERAL

DescribeConfigs

非 MSK 作為目標 — PREFIXED_WITH_SOURCE_CLUSTER_ALIAS

啟用主題組態複寫且目標為非 MSK 叢集時,請使用具有來源叢集名稱前 28 個字元的 PREFIXED ACL 來涵蓋所有複寫主題。

Resource Type (資源類型) 模式 作業

主題 (資料)

${first28CharsOfSourceClusterName} (PREFIXED)

DescribeConfigs、AlterConfigs、Alter

非 MSK 做為目標 — IDENTICAL

使用相同的主題命名時,請使用與來源上相同的主題名稱相符的 ACLs。

Resource Type (資源類型) 模式 作業

主題 (資料)

每個主題的 PREFIXED 或 LITERAL (與來源相同)

DescribeConfigs、AlterConfigs、Alter