疑難排解 Amazon MSK 身分和存取 - Amazon Managed Streaming for Apache Kafka

本文為英文版的機器翻譯版本,如內容有任何歧義或不一致之處,概以英文版為準。

疑難排解 Amazon MSK 身分和存取

請使用以下資訊來協助您診斷和修正使用 Amazon MSK 和 IAM 時可能遇到的常見問題。

我未獲授權,不得在 Amazon MSK 中執行動作

如果 AWS Management Console 告訴您您沒有執行動作的授權,則您必須聯絡您的管理員以尋求協助。您的管理員是為您提供簽署憑證的人員。

以下範例錯誤會在 mateojackson IAM 使用者嘗試使用主控台刪除叢集,但卻沒有 kafka:DeleteCluster 許可時發生。

User: arn:aws:iam::123456789012:user/mateojackson is not authorized to perform: kafka:DeleteCluster on resource: purchaseQueriesCluster

在此情況下,Mateo 會請求管理員更新他的政策,允許他使用 purchaseQueriesCluster 動作存取 kafka:DeleteCluster 資源。