기계 번역으로 제공되는 번역입니다. 제공된 번역과 원본 영어의 내용이 상충하는 경우에는 영어 버전이 우선합니다.
주제 구성 복제 권한
copyTopicConfigurations이 활성화되면(기본값) 복제기는 소스 클러스터에서 주제 수준 구성을 읽습니다. retention.ms, cleanup.policy 및 max.message.bytes가 포함됩니다. 그런 다음 복제기는 대상 클러스터의 복제된 해당 주제에 이러한 구성을 적용하여 소스 변경 사항과 동기화된 상태를 유지합니다.
서비스 실행 역할 IAM 정책(MSK 클러스터)
주제 복제 정책에 다음 문을 추가합니다. 소스 클러스터 권한은 이름 지정 모드에 관계없이 동일합니다. 대상 클러스터 권한은 topicNameConfiguration 설정에 따라 다릅니다.
소스 클러스터
소스 클러스터에는 주제 구성을 읽을 수 있는 권한이 필요합니다.
{ "Sid": "SourceTopicConfigReadPermissions", "Effect": "Allow", "Action": [ "kafka-cluster:DescribeTopicDynamicConfiguration" ], "Resource": [ "arn:aws:kafka:${region}:${account}:topic/${SourceClusterName}/${SourceClusterUUID}/${topicPattern}" ] }
대상 클러스터 - PREFIXED_WITH_SOURCE_CLUSTER_ALIAS(기본값)
대상 클러스터에는 복제된 주제의 주제 구성 및 파티션을 변경할 수 있는 권한이 필요합니다. 복제기가 생성될 때까지 전체 별칭을 알 수 없으므로 주제 패턴과 함께 와일드카드 접두사를 사용합니다.
{ "Sid": "TargetTopicConfigWritePermissions", "Effect": "Allow", "Action": [ "kafka-cluster:DescribeTopicDynamicConfiguration", "kafka-cluster:AlterTopicDynamicConfiguration", "kafka-cluster:AlterTopic" ], "Resource": [ "arn:aws:kafka:${region}:${account}:topic/${TargetClusterName}/${TargetClusterUUID}/*.${topicPattern}" ] }
대상 클러스터 - 동일
동일한 주제 이름을 사용하는 경우 복제된 주제는 소스와 동일한 이름을 유지합니다. 소스와 동일한 주제 패턴을 사용합니다.
{ "Sid": "TargetTopicConfigWritePermissions", "Effect": "Allow", "Action": [ "kafka-cluster:DescribeTopicDynamicConfiguration", "kafka-cluster:AlterTopicDynamicConfiguration", "kafka-cluster:AlterTopic" ], "Resource": [ "arn:aws:kafka:${region}:${account}:topic/${TargetClusterName}/${TargetClusterUUID}/${topicPattern}" ] }
참고
copyTopicConfigurations가 비활성화된 경우 대상 데이터 주제에 대한 AlterTopicDynamicConfiguration 및 AlterTopic 권한이 필요하지 않습니다. copyTopicConfigurations 및가 모두 비활성화detectAndCopyNewTopics된 경우 소스 데이터 주제DescribeTopicDynamicConfiguration에서를 생략할 수도 있습니다.
Kafka ACLs(비 MSK 클러스터)
소스로 비 MSK
주제 구성 복제가 활성화되어 있고 소스가 비MSK 클러스터인 경우 복제기는 주제 구성을 설명해야 합니다.
| 리소스 유형 | 패턴 | 운영 |
|---|---|---|
주제(데이터) |
주제당 PREFIXED 또는 LITERAL |
DescribeConfigs |
대상으로서 비 MSK - PREFIXED_WITH_SOURCE_CLUSTER_ALIAS
주제 구성 복제가 활성화되어 있고 대상이 비MSK 클러스터인 경우 소스 클러스터 이름의 처음 28자가 포함된 PREFIXED ACL을 사용하여 복제된 모든 주제를 다룹니다.
| 리소스 유형 | 패턴 | 운영 |
|---|---|---|
주제(데이터) |
|
DescribeConfigs, AlterConfigs, Alter |
대상으로서 비MSK - 동일
동일한 주제 이름을 사용하는 경우 소스와 동일한 주제 이름과 일치하는 ACLs을 사용합니다.
| 리소스 유형 | 패턴 | 운영 |
|---|---|---|
주제(데이터) |
주제당 PREFIXED 또는 LITERAL(소스와 동일) |
DescribeConfigs, AlterConfigs, Alter |