Creación de un rol de IAM para los temas del clúster sin servidor de MSK - Transmisión gestionada de Amazon para Apache Kafka

Las traducciones son generadas a través de traducción automática. En caso de conflicto entre la traducción y la version original de inglés, prevalecerá la version en inglés.

Creación de un rol de IAM para los temas del clúster sin servidor de MSK

En este paso, se realizan dos tareas. La primera tarea consiste en crear una política de IAM que conceda acceso para crear temas en el clúster y enviarles datos. La segunda tarea consiste en crear un rol de IAM y asociarle esta política. En un paso posterior, se crea un equipo cliente que asume este rol y lo utiliza para crear un tema en el clúster y enviarle datos.

Creación de una política de IAM que permita crear temas y escribir en ellos
  1. Abra la consola de IAM en https://console.aws.amazon.com/iam/.

  2. En el panel de navegación, seleccione Políticas.

  3. Seleccione Crear política.

  4. Seleccione la pestaña JSON y, a continuación, sustituya el JSON de la ventana del editor por el siguiente JSON.

    Sustituya region por el código de la Región de AWS en la que creó el clúster. Sustituya Account-ID por el ID de su cuenta. Sustituya msk-serverless-tutorial-cluster por el nombre del clúster sin servidor.

    { "Version": "2012-10-17", "Statement": [ { "Effect": "Allow", "Action": [ "kafka-cluster:Connect", "kafka-cluster:AlterCluster", "kafka-cluster:DescribeCluster" ], "Resource": [ "arn:aws:kafka:region:Account-ID:cluster/msk-serverless-tutorial-cluster/*" ] }, { "Effect": "Allow", "Action": [ "kafka-cluster:*Topic*", "kafka-cluster:WriteData", "kafka-cluster:ReadData" ], "Resource": [ "arn:aws:kafka:region:Account-ID:topic/msk-serverless-tutorial-cluster/*" ] }, { "Effect": "Allow", "Action": [ "kafka-cluster:AlterGroup", "kafka-cluster:DescribeGroup" ], "Resource": [ "arn:aws:kafka:region:Account-ID:group/msk-serverless-tutorial-cluster/*" ] } ] }

    Para obtener instrucciones acerca de cómo escribir políticas de seguridad, consulte IAMcontrol de acceso.

  5. Elija Siguiente: Etiquetas.

  6. Elija Siguiente: Revisar.

  7. En Nombre de política, escriba un nombre descriptivo, como msk-serverless-tutorial-policy.

  8. Elija Crear política.

Creación de un rol de IAM y asociarle la política
  1. En el panel de navegación, seleccione Roles.

  2. Elija Crear rol.

  3. En Casos de uso comunes, elija EC2, y, a continuación, elija Siguiente: permisos.

  4. En el cuadro de búsqueda, escriba el nombre de la política que creó anteriormente para este tutorial. A continuación, seleccione la casilla situada a la izquierda de la política.

  5. Elija Siguiente: Etiquetas.

  6. Elija Siguiente: Revisar.

  7. En Nombre de rol, escriba un nombre descriptivo, como msk-serverless-tutorial-role.

  8. Elija Crear rol.

Paso siguiente

Creación de un equipo cliente para acceder al clúster sin servidor de MSK