Les traductions sont fournies par des outils de traduction automatique. En cas de conflit entre le contenu d'une traduction et celui de la version originale en anglais, la version anglaise prévaudra.
Utiliser des rôles liés aux services pour MSK Connect
Amazon MSK Connect utilise des rôles liés aux services Gestion des identités et des accès AWS (IAM). Un rôle lié à un service est un type unique de rôle IAM directement lié à MSK Connect. Service-linked les rôles sont prédéfinis par MSK Connect et incluent toutes les autorisations dont le service a besoin pour appeler d'autres AWS services en votre nom.
Un rôle lié à un service simplifie la configuration de MSK Connect, car vous n'avez pas besoin d'ajouter manuellement les autorisations requises. MSK Connect définit les autorisations de ses rôles liés à un service ; sauf définition contraire, seul MSK Connect peut endosser ses rôles. Les autorisations définies comprennent la politique d'approbation et la politique d'autorisation. De plus, cette politique d'autorisation ne peut pas être attachée à une autre entité IAM.
Pour plus d'informations sur les autres services qui prennent en charge les rôles liés aux services, consultez la section AWS Services qui fonctionnent avec IAM et recherchez les services dont la mention Oui est indiqué dans la Service-Linked colonne Rôle. Choisissez un Oui ayant un lien permettant de consulter les détails du rôle pour ce service.
Service-linked autorisations de rôle pour MSK Connect
MSK Connect utilise le rôle lié au service nommé AWSServiceRoleForKafkaConnect — Permet à Amazon MSK Connect d'accéder aux ressources Amazon en votre nom.
Le rôle AWSServiceRoleForKafkaConnect lié à un service fait confiance au kafkaconnect.amazonaws.com service pour assumer le rôle.
Pour obtenir des informations sur la politique d'autorisations utilisé par le rôle, consultez AWS stratégie gérée : KafkaConnectServiceRolePolicy.
Vous devez configurer les autorisations de manière à permettre à une entité IAM (comme un utilisateur, un groupe ou un rôle) de créer, modifier ou supprimer un rôle lié à un service. Pour plus d'informations, consultez la section Autorisations de Service-Linked rôle dans le guide de l'utilisateur IAM.
Création d'un rôle lié à un service pour MSK Connect
Vous n’avez pas besoin de créer manuellement un rôle lié à un service. Lorsque vous créez un connecteur dans l' Console de gestion AWS API ou l' AWS API AWS CLI, MSK Connect crée le rôle lié au service pour vous.
Si vous supprimez ce rôle lié à un service et que vous avez ensuite besoin de le recréer, vous pouvez utiliser la même procédure pour recréer le rôle dans votre compte. Lorsque vous créez un connecteur, MSK Connect recrée automatiquement le rôle lié au service.
Modification d'un rôle lié à un service pour MSK Connect
MSK Connect ne vous permet pas de modifier le rôle lié au AWSServiceRoleForKafkaConnect service. Une fois que vous avez créé un rôle lié à un service, vous ne pouvez pas changer le nom du rôle, car plusieurs entités peuvent faire référence au rôle. Néanmoins, vous pouvez modifier la description du rôle à l’aide d’IAM. Pour plus d'informations, consultez la section Modifier un Service-Linked rôle dans le guide de l'utilisateur IAM.
Suppression d'un rôle lié à un service pour MSK Connect
Vous pouvez utiliser la console IAM AWS CLI ou l' AWS API pour supprimer manuellement le rôle lié au service. Pour ce faire, vous devez d'abord supprimer manuellement tous vos connecteurs MSK Connect, puis supprimer manuellement le rôle. Pour plus d'informations, consultez la section Supprimer un Service-Linked rôle dans le guide de l'utilisateur IAM.
Régions prises en charge pour les rôles liés à un service MSK Connect
MSK Connect prend en charge l'utilisation des rôles liés à un service dans toutes les régions où le service est disponible. Pour plus d'informations, consultez Régions et Points de terminaison AWS.