As traduções são geradas por tradução automática. Em caso de conflito entre o conteúdo da tradução e da versão original em inglês, a versão em inglês prevalecerá.
Permissões de replicação da ACL
Quando copyAccessControlListsForTopics ativado (o padrão), o replicador copia as listas de controle de acesso do cluster de origem para o cluster de destino. Os consumidores no destino podem então usar a mesma configuração de autorização.
Política do IAM da função de execução do serviço (clusters MSK)
Cluster de origem
A função de execução do serviço deve ter permissão para ler ACLs do cluster de origem.
{ "Sid": "SourceAclReadPermissions", "Effect": "Allow", "Action": [ "kafka-cluster:Connect", "kafka-cluster:DescribeCluster" ], "Resource": [ "arn:aws:kafka:${region}:${account}:cluster/${SourceClusterName}/${SourceClusterUUID}" ] }
Cluster de destino
A função de execução do serviço deve ter permissão para gravar ACLs no cluster de destino.
{ "Sid": "TargetAclWritePermissions", "Effect": "Allow", "Action": [ "kafka-cluster:Connect", "kafka-cluster:DescribeCluster", "kafka-cluster:AlterCluster" ], "Resource": [ "arn:aws:kafka:${region}:${account}:cluster/${TargetClusterName}/${TargetClusterUUID}" ] }
ACLs do Kafka (clusters não MSK)
Non-MSK como fonte
O replicador deve ter permissão para descrever ACLs no cluster de origem.
| Tipo de atributo | Padrão | Operações |
|---|---|---|
Cluster |
|
Descrever |
Non-MSK como alvo
O replicador deve ter permissão para alterar as ACLs no cluster de destino.
| Tipo de atributo | Padrão | Operações |
|---|---|---|
Cluster |
|
Alter |