本文為英文版的機器翻譯版本,如內容有任何歧義或不一致之處,概以英文版為準。
AWS 受管政策:AmazonMSKFullAccess
此政策會授予管理許可,允許主體完整存取所有 Amazon MSK 動作。此政策中的許可分組如下:
-
Amazon MSK 許可允許所有 Amazon MSK 動作。
-
Amazon EC2
許可 – 在此政策中,需要 驗證 API 請求中傳遞的資源。這是為了確保 Amazon MSK 能夠成功使用叢集資源。此政策中的其餘 Amazon EC2 許可允許 Amazon MSK 建立所需的 AWS 資源,讓您可以連線到叢集。 -
AWS KMS
許可 – 在 API 呼叫期間用來驗證請求中傳遞的資源。Amazon MSK 需要它們才能使用 Amazon MSK 叢集傳遞的密鑰。 -
CloudWatch Logs, Amazon S3, and Amazon Data Firehose
許可 – Amazon MSK 需要 才能確保日誌交付目的地可連線,且適用於代理程式日誌。 IAM
許可 – Amazon MSK 必須在您的帳戶中建立服務連結角色,並允許您將服務執行角色傳遞給 Amazon MSK。