View a markdown version of this page

Thema: Konfiguration, Replikationsberechtigungen - Amazon Managed Streaming für Apache Kafka

Die vorliegende Übersetzung wurde maschinell erstellt. Im Falle eines Konflikts oder eines Widerspruchs zwischen dieser übersetzten Fassung und der englischen Fassung (einschließlich infolge von Verzögerungen bei der Übersetzung) ist die englische Fassung maßgeblich.

Thema: Konfiguration, Replikationsberechtigungen

Wenn diese Option aktiviert copyTopicConfigurations ist (Standardeinstellung), liest der Replikator Konfigurationen auf Themenebene aus dem Quellcluster. Dies sind beispielsweise retention.ms, cleanup.policy und max.message.bytes. Der Replikator wendet diese Konfigurationen dann auf die entsprechenden replizierten Themen auf dem Zielcluster an und hält sie mit den Quelländerungen synchron.

IAM-Richtlinie für die Rolle „Dienstausführung“ (MSK-Cluster)

Fügen Sie dem Thema Replikationsrichtlinie die folgenden Anweisungen hinzu. Die Quellclusterberechtigungen sind unabhängig vom Benennungsmodus dieselben. Die Berechtigungen für den Zielcluster unterscheiden sich je nach Ihrer topicNameConfiguration Einstellung.

Quell-Cluster

Der Quellcluster benötigt die Berechtigung, Themenkonfigurationen zu lesen.

{ "Sid": "SourceTopicConfigReadPermissions", "Effect": "Allow", "Action": [ "kafka-cluster:DescribeTopicDynamicConfiguration" ], "Resource": [ "arn:aws:kafka:${region}:${account}:topic/${SourceClusterName}/${SourceClusterUUID}/${topicPattern}" ] }
Zielcluster — PREFIXED_WITH_SOURCE_CLUSTER_ALIAS (Standard)

Der Zielcluster benötigt die Berechtigung, Themenkonfigurationen und Partitionen für die replizierten Themen zu ändern. Da der vollständige Alias erst bekannt ist, wenn der Replikator erstellt wurde, verwenden Sie ein Platzhalterpräfix für das Themenmuster.

{ "Sid": "TargetTopicConfigWritePermissions", "Effect": "Allow", "Action": [ "kafka-cluster:DescribeTopicDynamicConfiguration", "kafka-cluster:AlterTopicDynamicConfiguration", "kafka-cluster:AlterTopic" ], "Resource": [ "arn:aws:kafka:${region}:${account}:topic/${TargetClusterName}/${TargetClusterUUID}/*.${topicPattern}" ] }
Zielcluster — IDENTISCH

Wenn identische Themennamen verwendet werden, behalten replizierte Themen denselben Namen wie in der Quelle. Verwenden Sie dasselbe Themenmuster wie bei der Quelle.

{ "Sid": "TargetTopicConfigWritePermissions", "Effect": "Allow", "Action": [ "kafka-cluster:DescribeTopicDynamicConfiguration", "kafka-cluster:AlterTopicDynamicConfiguration", "kafka-cluster:AlterTopic" ], "Resource": [ "arn:aws:kafka:${region}:${account}:topic/${TargetClusterName}/${TargetClusterUUID}/${topicPattern}" ] }
Anmerkung

Wenn copyTopicConfigurations es deaktiviert ist, sind die AlterTopic Berechtigungen AlterTopicDynamicConfiguration und für die Zieldatenthemen nicht erforderlich. Sie können auch Themen DescribeTopicDynamicConfiguration aus den Quelldaten weglassen, wenn beide copyTopicConfigurations Themen deaktiviert detectAndCopyNewTopics sind.

Kafka-ACLs (Nicht-MSK-Cluster)

Non-MSK als Quelle

Wenn die Replikation der Themenkonfiguration aktiviert ist und es sich bei der Quelle um einen Nicht-MSK-Cluster handelt, muss der Replikator die Themenkonfigurationen beschreiben.

Ressourcentyp Muster Operationen

Thema (Daten)

PREFIXED oder LITERAL pro Thema

DescribeConfigs

Non-MSK als Ziel — PREFIXED_WITH_SOURCE_CLUSTER_ALIAS

Wenn die Replikation der Themenkonfiguration aktiviert ist und das Ziel ein Nicht-MSK-Cluster ist, verwenden Sie eine ACL mit PRÄFIXED und den ersten 28 Zeichen des Quellclusternamens, um alle replizierten Themen abzudecken.

Ressourcentyp Muster Operationen

Thema (Daten)

${first28CharsOfSourceClusterName}(MIT EINEM PRÄFIX)

DescribeConfigs, AlterConfigs, Ändern

Non-MSK als Ziel — IDENTISCH

Wenn Sie identische Themennamen verwenden, verwenden Sie ACLs, die den gleichen Themennamen entsprechen wie in der Quelle.

Ressourcentyp Muster Operationen

Thema (Daten)

PREFIXED oder LITERAL pro Thema (wie Quelle)

DescribeConfigs,, Ändern AlterConfigs