Die vorliegende Übersetzung wurde maschinell erstellt. Im Falle eines Konflikts oder eines Widerspruchs zwischen dieser übersetzten Fassung und der englischen Fassung (einschließlich infolge von Verzögerungen bei der Übersetzung) ist die englische Fassung maßgeblich.
Thema: Konfiguration, Replikationsberechtigungen
Wenn diese Option aktiviert copyTopicConfigurations ist (Standardeinstellung), liest der Replikator Konfigurationen auf Themenebene aus dem Quellcluster. Dies sind beispielsweise retention.ms, cleanup.policy und max.message.bytes. Der Replikator wendet diese Konfigurationen dann auf die entsprechenden replizierten Themen auf dem Zielcluster an und hält sie mit den Quelländerungen synchron.
IAM-Richtlinie für die Rolle „Dienstausführung“ (MSK-Cluster)
Fügen Sie dem Thema Replikationsrichtlinie die folgenden Anweisungen hinzu. Die Quellclusterberechtigungen sind unabhängig vom Benennungsmodus dieselben. Die Berechtigungen für den Zielcluster unterscheiden sich je nach Ihrer topicNameConfiguration Einstellung.
Quell-Cluster
Der Quellcluster benötigt die Berechtigung, Themenkonfigurationen zu lesen.
{ "Sid": "SourceTopicConfigReadPermissions", "Effect": "Allow", "Action": [ "kafka-cluster:DescribeTopicDynamicConfiguration" ], "Resource": [ "arn:aws:kafka:${region}:${account}:topic/${SourceClusterName}/${SourceClusterUUID}/${topicPattern}" ] }
Zielcluster — PREFIXED_WITH_SOURCE_CLUSTER_ALIAS (Standard)
Der Zielcluster benötigt die Berechtigung, Themenkonfigurationen und Partitionen für die replizierten Themen zu ändern. Da der vollständige Alias erst bekannt ist, wenn der Replikator erstellt wurde, verwenden Sie ein Platzhalterpräfix für das Themenmuster.
{ "Sid": "TargetTopicConfigWritePermissions", "Effect": "Allow", "Action": [ "kafka-cluster:DescribeTopicDynamicConfiguration", "kafka-cluster:AlterTopicDynamicConfiguration", "kafka-cluster:AlterTopic" ], "Resource": [ "arn:aws:kafka:${region}:${account}:topic/${TargetClusterName}/${TargetClusterUUID}/*.${topicPattern}" ] }
Zielcluster — IDENTISCH
Wenn identische Themennamen verwendet werden, behalten replizierte Themen denselben Namen wie in der Quelle. Verwenden Sie dasselbe Themenmuster wie bei der Quelle.
{ "Sid": "TargetTopicConfigWritePermissions", "Effect": "Allow", "Action": [ "kafka-cluster:DescribeTopicDynamicConfiguration", "kafka-cluster:AlterTopicDynamicConfiguration", "kafka-cluster:AlterTopic" ], "Resource": [ "arn:aws:kafka:${region}:${account}:topic/${TargetClusterName}/${TargetClusterUUID}/${topicPattern}" ] }
Anmerkung
Wenn copyTopicConfigurations es deaktiviert ist, sind die AlterTopic Berechtigungen AlterTopicDynamicConfiguration und für die Zieldatenthemen nicht erforderlich. Sie können auch Themen DescribeTopicDynamicConfiguration aus den Quelldaten weglassen, wenn beide copyTopicConfigurations Themen deaktiviert detectAndCopyNewTopics sind.
Kafka-ACLs (Nicht-MSK-Cluster)
Non-MSK als Quelle
Wenn die Replikation der Themenkonfiguration aktiviert ist und es sich bei der Quelle um einen Nicht-MSK-Cluster handelt, muss der Replikator die Themenkonfigurationen beschreiben.
| Ressourcentyp | Muster | Operationen |
|---|---|---|
Thema (Daten) |
PREFIXED oder LITERAL pro Thema |
DescribeConfigs |
Non-MSK als Ziel — PREFIXED_WITH_SOURCE_CLUSTER_ALIAS
Wenn die Replikation der Themenkonfiguration aktiviert ist und das Ziel ein Nicht-MSK-Cluster ist, verwenden Sie eine ACL mit PRÄFIXED und den ersten 28 Zeichen des Quellclusternamens, um alle replizierten Themen abzudecken.
| Ressourcentyp | Muster | Operationen |
|---|---|---|
Thema (Daten) |
|
DescribeConfigs, AlterConfigs, Ändern |
Non-MSK als Ziel — IDENTISCH
Wenn Sie identische Themennamen verwenden, verwenden Sie ACLs, die den gleichen Themennamen entsprechen wie in der Quelle.
| Ressourcentyp | Muster | Operationen |
|---|---|---|
Thema (Daten) |
PREFIXED oder LITERAL pro Thema (wie Quelle) |
DescribeConfigs,, Ändern AlterConfigs |