View a markdown version of this page

Permissões de replicação da ACL - Amazon Managed Streaming for Apache Kafka

As traduções são geradas por tradução automática. Em caso de conflito entre o conteúdo da tradução e da versão original em inglês, a versão em inglês prevalecerá.

Permissões de replicação da ACL

Quando copyAccessControlListsForTopics ativado (o padrão), o replicador copia as listas de controle de acesso do cluster de origem para o cluster de destino. Os consumidores no destino podem então usar a mesma configuração de autorização.

Política do IAM da função de execução do serviço (clusters MSK)

Cluster de origem

A função de execução do serviço deve ter permissão para ler ACLs do cluster de origem.

{ "Sid": "SourceAclReadPermissions", "Effect": "Allow", "Action": [ "kafka-cluster:Connect", "kafka-cluster:DescribeCluster" ], "Resource": [ "arn:aws:kafka:${region}:${account}:cluster/${SourceClusterName}/${SourceClusterUUID}" ] }
Cluster de destino

A função de execução do serviço deve ter permissão para gravar ACLs no cluster de destino.

{ "Sid": "TargetAclWritePermissions", "Effect": "Allow", "Action": [ "kafka-cluster:Connect", "kafka-cluster:DescribeCluster", "kafka-cluster:AlterCluster" ], "Resource": [ "arn:aws:kafka:${region}:${account}:cluster/${TargetClusterName}/${TargetClusterUUID}" ] }

ACLs do Kafka (clusters não MSK)

Non-MSK como fonte

O replicador deve ter permissão para descrever ACLs no cluster de origem.

Tipo de atributo Padrão Operações

Cluster

kafka-cluster(LITERAL)

Descrever

Non-MSK como alvo

O replicador deve ter permissão para alterar as ACLs no cluster de destino.

Tipo de atributo Padrão Operações

Cluster

kafka-cluster(LITERAL)

Alter