Creación de un rol de IAM para los temas del clúster sin servidor de MSK - Amazon Managed Streaming para Apache Kafka

Las traducciones son generadas a través de traducción automática. En caso de conflicto entre la traducción y la version original de inglés, prevalecerá la version en inglés.

Creación de un rol de IAM para los temas del clúster sin servidor de MSK

En este paso, se realizan dos tareas. La primera tarea consiste en crear una política de IAM que conceda acceso para crear temas en el clúster y enviarles datos. La segunda tarea consiste en crear un rol de IAM y asociarle esta política. En un paso posterior, se crea un equipo cliente que asume este rol y lo utiliza para crear un tema en el clúster y enviarle datos.

Creación de una política de IAM que permita crear temas y escribir en ellos
  1. Abra la consola de IAM en https://console.aws.amazon.com/iam/.

  2. En el panel de navegación, seleccione Políticas.

  3. Elija Crear política.

  4. Seleccione la pestaña JSON y, a continuación, sustituya el JSON de la ventana del editor por el siguiente JSON.

    regionSustitúyalo por el código del Región de AWS lugar donde creó el clúster. Reemplace Account-ID por su ID de cuenta. msk-serverless-tutorial-clusterSustitúyalo por el nombre del clúster sin servidor.

    { "Version": "2012-10-17", "Statement": [ { "Effect": "Allow", "Action": [ "kafka-cluster:Connect", "kafka-cluster:AlterCluster", "kafka-cluster:DescribeCluster" ], "Resource": [ "arn:aws:kafka:region:Account-ID:cluster/msk-serverless-tutorial-cluster/*" ] }, { "Effect": "Allow", "Action": [ "kafka-cluster:*Topic*", "kafka-cluster:WriteData", "kafka-cluster:ReadData" ], "Resource": [ "arn:aws:kafka:region:Account-ID:topic/msk-serverless-tutorial-cluster/*" ] }, { "Effect": "Allow", "Action": [ "kafka-cluster:AlterGroup", "kafka-cluster:DescribeGroup" ], "Resource": [ "arn:aws:kafka:region:Account-ID:group/msk-serverless-tutorial-cluster/*" ] } ] }

    Para obtener instrucciones acerca de cómo escribir políticas de seguridad, consulte Control de acceso de IAM.

  5. Elija Siguiente: Etiquetas.

  6. Elija Siguiente: Revisar.

  7. En Nombre de política, escriba un nombre descriptivo, como msk-serverless-tutorial-policy.

  8. Elija Crear política.

Creación de un rol de IAM y asociarle la política
  1. En el panel de navegación, seleccione Roles.

  2. Elija Crear rol.

  3. En Casos de uso comunes, selecciona y EC2, a continuación, selecciona Siguiente: permisos.

  4. En el cuadro de búsqueda, escriba el nombre de la política que creó anteriormente para este tutorial. A continuación, seleccione la casilla situada a la izquierda de la política.

  5. Elija Siguiente: Etiquetas.

  6. Elija Siguiente: Revisar.

  7. En Nombre de rol, escriba un nombre descriptivo, como msk-serverless-tutorial-role.

  8. Elija Crear rol.

Paso siguiente

Creación de un equipo cliente para acceder al clúster sin servidor de MSK