Terjemahan disediakan oleh mesin penerjemah. Jika konten terjemahan yang diberikan bertentangan dengan versi bahasa Inggris aslinya, utamakan versi bahasa Inggris.
Memahami peran eksekusi layanan
catatan
Amazon MSK Connect tidak mendukung penggunaan Service-linked peran sebagai peran eksekusi layanan. Anda harus membuat peran eksekusi layanan terpisah. Untuk petunjuk tentang cara membuat peran IAM kustom, lihat Membuat peran untuk mendelegasikan izin ke AWS layanan di Panduan Pengguna IAM.
Saat Anda membuat konektor dengan MSK Connect, Anda harus menentukan peran AWS Identity and Access Management (IAM) untuk digunakan dengannya. Peran eksekusi layanan Anda harus memiliki kebijakan kepercayaan berikut sehingga MSK Connect dapat mengasumsikannya. Untuk informasi tentang kunci konteks kondisi dalam kebijakan ini, lihatMencegah masalah wakil lintas layanan yang membingungkan.
Jika cluster Amazon MSK yang ingin Anda gunakan dengan konektor Anda adalah cluster yang menggunakan otentikasi IAM, maka Anda harus menambahkan kebijakan izin berikut ke peran eksekusi layanan konektor. Untuk informasi tentang cara menemukan UUID cluster Anda dan cara membuat ARN topik, lihat. Sumber daya kebijakan otorisasi
Bergantung pada jenis konektor, Anda mungkin juga perlu melampirkan kebijakan izin ke peran eksekusi layanan yang memungkinkannya mengakses AWS sumber daya. Misalnya, jika konektor Anda perlu mengirim data ke bucket S3, maka peran eksekusi layanan harus memiliki kebijakan izin yang memberikan izin untuk menulis ke bucket tersebut. Untuk tujuan pengujian, Anda dapat menggunakan salah satu kebijakan IAM yang dibuat sebelumnya yang memberikan akses penuh, seperti. arn:aws:iam::aws:policy/AmazonS3FullAccess Namun, untuk tujuan keamanan, kami menyarankan Anda menggunakan kebijakan paling ketat yang memungkinkan konektor Anda membaca dari AWS sumber atau menulis ke AWS wastafel.