As traduções são geradas por tradução automática. Em caso de conflito entre o conteúdo da tradução e da versão original em inglês, a versão em inglês prevalecerá.
Configure permissões para trabalhar com fluxos CDC no Amazon Keyspaces
Para habilitar fluxos de CDC, o principal, por exemplo, um usuário ou uma função do IAM, precisa das seguintes permissões.
Para obter mais informações sobre AWS Identity and Access Management, consulteAWS Identity and Access Management para Amazon Keyspaces.
Permissões para habilitar um fluxo CDC para uma tabela
Para habilitar um fluxo de CDC para uma tabela do Amazon Keyspaces, o principal precisa primeiro de permissões para criar ou alterar uma tabela e, em segundo lugar, das permissões para criar a função vinculada ao serviço. AWSServiceRoleForAmazonKeyspacesCDC O Amazon Keyspaces usa a função vinculada ao serviço para publicar CloudWatch métricas em sua conta em seu nome
A política do IAM a seguir é um exemplo disso.
{ "Version":"2012-10-17", "Statement":[ { "Effect":"Allow", "Action":[ "cassandra:Create", "cassandra:CreateMultiRegionResource", "cassandra:Alter", "cassandra:AlterMultiRegionResource" ], "Resource":[ "arn:aws:cassandra:us-east-1:111122223333:/keyspace/my_keyspace/*", "arn:aws:cassandra:us-east-1:111122223333:/keyspace/system*" ] }, { "Sid": "KeyspacesCDCServiceLinkedRole", "Effect": "Allow", "Action": "iam:CreateServiceLinkedRole", "Resource": "arn:aws:iam::*:role/aws-service-role/cassandra-streams.amazonaws.com/AWSServiceRoleForAmazonKeyspacesCDC", "Condition": { "StringLike": { "iam:AWSServiceName": "cassandra-streams.amazonaws.com" } } } ] }
Para desativar um stream, somente ALTER TABLE as permissões são necessárias.
Permissões para visualizar um fluxo CDC
Para visualizar ou listar fluxos do CDC, o principal precisa de permissões de leitura para o keyspace do sistema. Para obter mais informações, consulte system_schema_mcs.
A política do IAM a seguir é um exemplo disso.
{ "Version":"2012-10-17", "Statement":[ { "Effect":"Allow", "Action":"cassandra:Select", "Resource":[ "arn:aws:cassandra:us-east-1:111122223333:/keyspace/system*" ] } ] }
Para visualizar ou listar streams do CDC com a AWS CLI ou a API Amazon Keyspaces, o diretor precisa de permissões adicionais para as ações e. cassandra:ListStreams cassandra:GetStream
A política do IAM a seguir é um exemplo disso.
{ "Version": "2012-10-17", "Statement": [ { "Effect": "Allow", "Action": [ "cassandra:Select", "cassandra:ListStreams", "cassandra:GetStream" ], "Resource": "*" } ] }
Permissões para ler um fluxo CDC
Para ler os fluxos do CDC, o diretor precisa das seguintes permissões.
{ "Version":"2012-10-17", "Statement":[ { "Effect":"Allow", "Action":[ "cassandra:GetStream", "cassandra:GetShardIterator", "cassandra:GetRecords" ], "Resource":[ "arn:aws:cassandra:us-east-1:111122223333:/keyspace/my_keyspace/table/my_table/stream/stream_label" ] } ] }
Permissões para processar streams CDC do Amazon Keyspaces com a Kinesis Client Library (KCL)
Para processar streams de CDC do Amazon Keyspaces com a KCL, o diretor do IAM precisa das seguintes permissões.
Amazon Keyspaces— Read-only acesso a um stream de CDC específico do Amazon Keyspaces.DynamoDB— Permissões para criarshard leasetabelas, acesso de leitura e gravação às tabelas e acesso de leitura ao índice conforme necessário para o processamento de fluxos KCL.CloudWatch— Permissões para publicar dados métricos do processamento de fluxos CDC do Amazon Keyspaces com KCL no namespace do seu aplicativo cliente KCL em sua conta. CloudWatch Para obter mais informações sobre monitoramento, consulte Monitorar a biblioteca de clientes do Kinesis com a Amazon CloudWatch.
{ "Version":"2012-10-17", "Statement":[ { "Effect":"Allow", "Action":[ "cassandra:GetStream", "cassandra:GetShardIterator", "cassandra:GetRecords" ], "Resource":[ "arn:aws:cassandra:us-east-1:111122223333:/keyspace/my_keyspace/table/my_table/stream/stream_label" ] }, { "Effect":"Allow", "Action":[ "dynamodb:CreateTable", "dynamodb:DescribeTable", "dynamodb:UpdateTable", "dynamodb:GetItem", "dynamodb:UpdateItem", "dynamodb:PutItem", "dynamodb:DeleteItem", "dynamodb:Scan" ], "Resource":[ "arn:aws:dynamodb:us-east-1:111122223333:table/KCL_APPLICATION_NAME" ] }, { "Effect":"Allow", "Action":[ "dynamodb:CreateTable", "dynamodb:DescribeTable", "dynamodb:GetItem", "dynamodb:UpdateItem", "dynamodb:PutItem", "dynamodb:DeleteItem", "dynamodb:Scan" ], "Resource":[ "arn:aws:dynamodb:us-east-1:111122223333:table/KCL_APPLICATION_NAME-WorkerMetricStats", "arn:aws:dynamodb:us-east-1:111122223333:table/KCL_APPLICATION_NAME-CoordinatorState" ] }, { "Effect":"Allow", "Action":[ "dynamodb:Query" ], "Resource":[ "arn:aws:dynamodb:us-east-1:111122223333:table/KCL_APPLICATION_NAME/index/*" ] }, { "Effect":"Allow", "Action":[ "cloudwatch:PutMetricData" ], "Resource":"*" } ] }