本文属于机器翻译版本。若本译文内容与英语原文存在差异,则一律以英文原文为准。
AWS 托管策略:Amazon A MSKFull ccess
此策略授予管理权限,允许主体完全访问所有 Amazon MSK 操作。此策略中的权限分组如下:
-
Amazon MSK 权限允许所有 Amazon MSK 操作。
-
Amazon EC2
权限 – 此策略中需要才能验证 API 请求中的已传递资源。这是为了确保 Amazon MSK 能够成功在集群中使用资源。此策略中的其余亚马逊 EC2 权限允许 Amazon MSK 创建必要的 AWS 资源,使您能够连接到您的集群。 -
AWS KMS
权限 – API 调用期间用于验证请求中的已传递资源。Amazon MSK 必须使用它们才能在 Amazon MSK 集群中使用传递的密钥。 -
CloudWatch Logs, Amazon S3, and Amazon Data Firehose
权限 – Amazon MSK 需要才能确保可到达日志传输目标及这些目标对代理日志使用有效。 IAM
权限 – Amazon MSK 需要才能在您的账户中创建服务相关角色,并允许您将服务执行角色传递给 Amazon MSK。