View a markdown version of this page

Service-linked Rollenberechtigungen für Amazon MSK - Amazon Managed Streaming für Apache Kafka

Die vorliegende Übersetzung wurde maschinell erstellt. Im Falle eines Konflikts oder eines Widerspruchs zwischen dieser übersetzten Fassung und der englischen Fassung (einschließlich infolge von Verzögerungen bei der Übersetzung) ist die englische Fassung maßgeblich.

Service-linked Rollenberechtigungen für Amazon MSK

Amazon MSK verwendet die serviceverknüpfte Rolle namens AWSServiceRoleForKafka. Amazon MSK verwendet diese Rolle für den Zugriff auf Ihre Ressourcen und für die Ausführung von Vorgängen wie:

  • *NetworkInterface – Netzwerkschnittstellen im Kundenkonto erstellen und verwalten, die Cluster-Broker für Clients in der Kunden-VPC zugänglich machen.

  • *VpcEndpoints— Verwaltung von VPC-Endpunkten im Kundenkonto, über die Kunden in der Kunden-VPC auf Cluster-Broker zugreifen können. AWS PrivateLink Amazon MSK verwendet Berechtigungen für DescribeVpcEndpoints, ModifyVpcEndpoint und DeleteVpcEndpoints.

  • secretsmanager— Verwaltung der Kundenanmeldedaten mit. AWS Secrets Manager

  • GetCertificateAuthorityCertificate – Das Zertifikat für Ihre private Zertifizierungsstelle abrufen.

  • *Ipv6Addresses— Zuweisen und Aufheben der Zuweisung von IPv6-Adressen zu Netzwerkschnittstellen im Kundenkonto, um die IPv6-Konnektivität für MSK-Cluster zu aktivieren.

  • ModifyNetworkInterfaceAttribute— Ändern Sie die Netzwerkschnittstellenattribute im Kundenkonto, um die IPv6-Einstellungen für die MSK-Cluster-Konnektivität zu konfigurieren.

Diese verwaltete Richtlinie ist mit der folgenden serviceverknüpften Rolle verbunden: KafkaServiceRolePolicy. Aktualisierungen dieser Richtlinie finden Sie unter KafkaServiceRolePolicy.

Die serviceverknüpfte Rolle AWSServiceRoleForKafka vertraut darauf, dass die folgenden Services die Rolle annehmen:

  • kafka.amazonaws.com

Die Rollenberechtigungsrichtlinie erlaubt es Amazon MSK, die folgenden Aktionen für Ressourcen durchzuführen.

Sie müssen Berechtigungen konfigurieren, damit eine juristische Stelle von IAM (z. B. Benutzer, Gruppe oder Rolle) eine serviceverknüpfte Rolle erstellen, bearbeiten oder löschen kann. Weitere Informationen finden Sie im IAM-Benutzerhandbuch unter Service-Linked Rollenberechtigungen.