Die vorliegende Übersetzung wurde maschinell erstellt. Im Falle eines Konflikts oder eines Widerspruchs zwischen dieser übersetzten Fassung und der englischen Fassung (einschließlich infolge von Verzögerungen bei der Übersetzung) ist die englische Fassung maßgeblich.
Für KCL-Verbraucheranwendungen sind IAM-Berechtigungen erforderlich
Sie müssen der IAM-Rolle oder dem IAM-Benutzer, der Ihrer KCL-Consumer-Anwendung zugeordnet ist, die folgenden Berechtigungen hinzufügen.
Bewährte Sicherheitsmethoden für AWS schreiben die Verwendung von fein abgestuften Berechtigungen vor, um den Zugriff auf verschiedene Ressourcen zu kontrollieren. AWS Identity and Access Management (IAM) ermöglicht die Verwaltung von Benutzern und Benutzerberechtigungen in. AWS Eine IAM-Richtlinie führt explizit zulässige Aktionen sowie Ressourcen auf, für die diese Aktionen relevant sind.
Die folgende Tabelle zeigt die IAM-Mindestberechtigungen, die im Allgemeinen für KCL-Verbraucheranwendungen erforderlich sind:
| Service | Aktionen | Ressourcen (ARNs) | Zweck |
|---|---|---|---|
| Amazon Kinesis Data Streams |
|
Kinesis-Datenstrom, aus dem Ihre KCL-Anwendung die Daten verarbeitet.
|
Vor dem Versuch, Datensätze zu lesen, prüft der Verbraucher, ob der Daten-Stream vorhanden und ob er aktiv ist und ob Shards im Daten-Stream enthalten sind. Registriert Verbraucher bei einem Shard. |
| Amazon Kinesis Data Streams |
|
Kinesis-Datenstrom, aus dem Ihre KCL-Anwendung die Daten verarbeitet.
|
Auslesen von Datensätzen aus einem Shard. |
| Amazon Kinesis Data Streams |
|
Kinesis-Datenstrom, aus dem Ihre KCL-Anwendung die Daten verarbeiten wird. Fügen Sie diese Aktion nur hinzu, wenn Sie Enhanced Fan-Out (EFO) -Verbraucher verwenden.
|
Abonniert einen Shard für Verbraucher mit verstärktem Fan-Out (EFO). |
| Amazon DynamoDB |
|
Leasetabelle (Metadatentabelle) in DynamoDB, erstellt von KCL.
|
Diese Aktionen sind erforderlich, damit KCL die in DynamoDB erstellte Leasetabelle verwalten kann. |
| Amazon DynamoDB |
|
Von KCL erstellte Worker-Metriken und Koordinator-Statustabelle (Metadatentabellen in DynamoDB).
|
Diese Aktionen sind erforderlich, damit KCL die Worker-Metriken und die Metadatentabellen für den Koordinatorstatus in DynamoDB verwalten kann. Für die CoordinatorState Tabelle ist die |
| Amazon DynamoDB |
|
Globaler sekundärer Index in der Leasingtabelle.
|
Diese Aktion ist erforderlich, damit KCL den globalen sekundären Index der in DynamoDB erstellten Leasingtabelle lesen kann. |
| Amazon CloudWatch |
|
* |
Laden Sie Metriken hoch CloudWatch , um die Anwendung zu überwachen. Das Sternchen (*) wird verwendet, weil es keine spezifische Ressource gibt, in CloudWatch der die |
Anmerkung
Ersetzen Sie „region“, „account“, "StreamName,“ und "KCLApplicationName" in den ARNs durch Ihre eigene AWS-Konto Nummer AWS-Region, den Kinesis-Datenstreamnamen bzw. den Namen der KCL-Anwendung. KCL 3.x erstellt zwei weitere Metadatentabellen in DynamoDB. Einzelheiten zu DynamoDB-Metadatentabellen, die von KCL erstellt wurden, finden Sie unter. DynamoDB-Metadatentabellen und Lastenausgleich in KCL Wenn Sie Konfigurationen verwenden, um die Namen der von KCL erstellten Metadatentabellen anzupassen, verwenden Sie diese angegebenen Tabellennamen anstelle des KCL-Anwendungsnamens.
Anmerkung
Nach Abschluss der KCL 3.5-Einzeltabellenmigration müssen die alten Worker-Metriken und die Koordinator-Statustabellen manuell gelöscht werden.
Im Folgenden finden Sie ein Beispiel für ein Richtliniendokument für eine KCL-Verbraucheranwendung.
Bevor Sie diese Beispielrichtlinie verwenden, überprüfen Sie die folgenden Punkte:
-
Ersetzen Sie REGION durch Ihre AWS-Region (z. B. us-east-1).
-
Ersetzen Sie ACCOUNT_ID durch Ihre ID. AWS-Konto
-
Ersetzen Sie STREAM_NAME durch den Namen Ihres Kinesis-Datenstreams.
-
Ersetzen Sie CONSUMER_NAME durch den Namen Ihres Verbrauchers, in der Regel Ihren Anwendungsnamen, wenn Sie KCL verwenden.
-
Ersetzen Sie KCL_APPLICATION_NAME durch den Namen Ihrer KCL-Anwendung.