View a markdown version of this page

Tópico: configuração, permissões de replicação - Amazon Managed Streaming for Apache Kafka

As traduções são geradas por tradução automática. Em caso de conflito entre o conteúdo da tradução e da versão original em inglês, a versão em inglês prevalecerá.

Tópico: configuração, permissões de replicação

Quando copyTopicConfigurations está habilitado (o padrão), o replicador lê as configurações em nível de tópico do cluster de origem. Entre eles estão retention.ms, cleanup.policy e max.message.bytes. Em seguida, o replicador aplica essas configurações aos tópicos replicados correspondentes no cluster de destino, mantendo-os sincronizados com as alterações de origem.

Política do IAM da função de execução do serviço (clusters MSK)

Adicione as instruções a seguir ao tópico política de replicação. As permissões do cluster de origem são as mesmas, independentemente do modo de nomenclatura. As permissões do cluster de destino diferem com base na sua topicNameConfiguration configuração.

Cluster de origem

O cluster de origem exige permissão para ler as configurações do tópico.

{ "Sid": "SourceTopicConfigReadPermissions", "Effect": "Allow", "Action": [ "kafka-cluster:DescribeTopicDynamicConfiguration" ], "Resource": [ "arn:aws:kafka:${region}:${account}:topic/${SourceClusterName}/${SourceClusterUUID}/${topicPattern}" ] }
Cluster de destino — PREFIXED_WITH_SOURCE_CLUSTER_ALIAS (padrão)

O cluster de destino exige permissão para alterar as configurações e partições dos tópicos replicados. Como o alias completo não é conhecido até que o replicador seja criado, use um prefixo curinga com o padrão de tópico.

{ "Sid": "TargetTopicConfigWritePermissions", "Effect": "Allow", "Action": [ "kafka-cluster:DescribeTopicDynamicConfiguration", "kafka-cluster:AlterTopicDynamicConfiguration", "kafka-cluster:AlterTopic" ], "Resource": [ "arn:aws:kafka:${region}:${account}:topic/${TargetClusterName}/${TargetClusterUUID}/*.${topicPattern}" ] }
Cluster de destino — IDÊNTICO

Ao usar nomes de tópicos idênticos, os tópicos replicados mantêm o mesmo nome da fonte. Use o mesmo padrão de tópico da fonte.

{ "Sid": "TargetTopicConfigWritePermissions", "Effect": "Allow", "Action": [ "kafka-cluster:DescribeTopicDynamicConfiguration", "kafka-cluster:AlterTopicDynamicConfiguration", "kafka-cluster:AlterTopic" ], "Resource": [ "arn:aws:kafka:${region}:${account}:topic/${TargetClusterName}/${TargetClusterUUID}/${topicPattern}" ] }
nota

Se copyTopicConfigurations estiver desativado, as AlterTopic permissões AlterTopicDynamicConfiguration e nos tópicos de dados de destino não serão necessárias. Você também pode omitir os tópicos DescribeTopicDynamicConfiguration dos dados de origem se ambos estiverem copyTopicConfigurations detectAndCopyNewTopics desativados.

ACLs do Kafka (clusters não MSK)

Non-MSK como fonte

Quando a replicação da configuração do tópico está habilitada e a origem é um cluster não MSK, o replicador precisa descrever as configurações do tópico.

Tipo de atributo Padrão Operações

Tópico (dados)

PREFIXADO ou LITERAL por tópico

DescribeConfigs

Non-MSK como destino — PREFIXED_WITH_SOURCE_CLUSTER_ALIAS

Quando a replicação da configuração de tópicos estiver habilitada e o destino for um cluster não MSK, use uma ACL PREFIXADA com os primeiros 28 caracteres do nome do cluster de origem para cobrir todos os tópicos replicados.

Tipo de atributo Padrão Operações

Tópico (dados)

${first28CharsOfSourceClusterName}(PREFIXADO)

DescribeConfigs, AlterConfigs, Idade

Non-MSK como alvo — IDÊNTICO

Ao usar nomes de tópicos idênticos, use ACLs que correspondam aos mesmos nomes de tópicos da origem.

Tipo de atributo Padrão Operações

Tópico (dados)

PREFIXADO ou LITERAL por tópico (igual à fonte)

DescribeConfigs, AlterConfigs, Idade