Utilisez AMS SSP pour provisionner Amazon Managed Streaming pour Apache Kafka sur votre compte AMS - Guide d'intégration avancé d'AMS

Les traductions sont fournies par des outils de traduction automatique. En cas de conflit entre le contenu d'une traduction et celui de la version originale en anglais, la version anglaise prévaudra.

Utilisez AMS SSP pour provisionner Amazon Managed Streaming pour Apache Kafka sur votre compte AMS

Utilisez le mode AMS Self-Service Provisioning (SSP) pour accéder aux fonctionnalités d'Amazon Managed Streaming for Apache Kafka (Amazon MSK) directement depuis votre compte géré AMS. Amazon Managed Streaming for Apache Kafka est un service de données de AWS streaming entièrement géré qui vous permet de créer et d'exécuter facilement des applications qui utilisent Apache Kafka pour traiter des données de streaming sans avoir à devenir un expert en exploitation de clusters Apache Kafka. Amazon MSK gère le provisionnement, la configuration et la maintenance des clusters Apache Kafka et des ZooKeeper nœuds Apache pour vous. Amazon MSK affiche également les indicateurs de performance clés d'Apache Kafka dans la AWS console.

Amazon MSK fournit plusieurs niveaux de sécurité pour vos clusters Apache Kafka, notamment l'isolation du réseau VPC, l' AWS IAM pour l'autorisation des API du plan de contrôle, le chiffrement au repos, le chiffrement TLS en transit, l'authentification par certificat basée sur le TLS, l'authentification sécurisée par. SASL/SCRAM AWS Secrets Manager Pour en savoir plus, consultez Amazon MSK.

FAQ sur Amazon MSK dans AWS Managed Services

Questions et réponses courantes :

Q : Comment puis-je demander l'accès à Amazon MSK depuis mon compte AMS ?

Demandez l'accès en soumettant un type de modification Gestion | AWS service | Service auto-approvisionné | Ajouter (révision requise) (ct-3qe6io8t6jtny). Cette RFC fournit les politiques et le rôle IAM suivants à votre compte :

  • customer-msk-admin-policy.json

  • AmazonMSKFullAccess

  • customer-msk-admin-role.json

Une fois configuré dans votre compte, vous devez intégrer le rôle dans votre solution de fédération.

Q : Quelles sont les restrictions relatives à l'utilisation d'Amazon MSK ?

Pour qu'Amazon MSK envoie les journaux des courtiers aux destinations que vous configurez, assurez-vous que la AmazonMSKFullAccess politique est attachée à votre rôle IAM. Les autorisations d'accès complètes sont donc déjà en place.

Q : Quels sont les prérequis ou les dépendances pour utiliser Amazon MSK ?

Avant de créer votre cluster MSK, vous devez disposer d'un VPC et de sous-réseaux au sein de ce VPC. Par défaut, AMS couvre cette question dans le cadre de la création du VPC AMS par défaut.

Pour en savoir plus sur les limites d'Amazon MSK, consultez Amazon MSK Limits.