Les traductions sont fournies par des outils de traduction automatique. En cas de conflit entre le contenu d'une traduction et celui de la version originale en anglais, la version anglaise prévaudra.
Autorisations IAM requises pour les applications grand public KCL
Vous devez ajouter les autorisations suivantes au rôle ou à l'utilisateur IAM associé à votre application grand public KCL.
Les meilleures pratiques de sécurité pour AWS dicter l'utilisation d'autorisations précises pour contrôler l'accès aux différentes ressources. Gestion des identités et des accès AWS (IAM) vous permet de gérer les utilisateurs et leurs autorisations dans AWS. Une stratégie IAM répertorie explicitement les actions autorisées et les ressources sur lesquelles les actions sont applicables.
Le tableau suivant indique les autorisations IAM minimales généralement requises pour les applications grand public KCL :
| Service | Actions | Ressources (ARNs) | Objectif |
|---|---|---|---|
| Amazon Kinesis Data Streams |
|
Flux de données Kinesis à partir duquel votre application KCL traitera les données.
|
Avant d'essayer de lire les enregistrements, l'application consommateur vérifie si le flux existe, s’il est actif et si les partitions sont contenues dans le flux de données. Enregistre les consommateurs sur un fragment. |
| Amazon Kinesis Data Streams |
|
Flux de données Kinesis à partir duquel votre application KCL traitera les données.
|
Lit les enregistrements d'une partition. |
| Amazon Kinesis Data Streams |
|
Flux de données Kinesis à partir duquel votre application KCL traitera les données. Ajoutez cette action uniquement si vous utilisez des consommateurs EFO (Enhanced Fan-out).
|
S'abonne à un partage pour les consommateurs qui utilisent Enhanced Fan-out (EFO). |
| Amazon DynamoDB |
|
Tableau des baux (table de métadonnées) dans DynamoDB créé par KCL.
|
Ces actions sont requises pour que KCL puisse gérer la table des baux créée dans DynamoDB. |
| Amazon DynamoDB |
|
Métriques des travailleurs et table d'état des coordinateurs (tables de métadonnées dans DynamoDB) créées par KCL.
|
Ces actions sont requises pour que KCL puisse gérer les métriques des travailleurs et les tables de métadonnées d'état des coordinateurs dans DynamoDB. La CoordinatorState table nécessite l' |
| Amazon DynamoDB |
|
Indice secondaire mondial sur le tableau des baux.
|
Cette action est requise pour que KCL puisse lire l'index secondaire global de la table des baux créée dans DynamoDB. |
| Amazon CloudWatch |
|
* |
Téléchargez des métriques CloudWatch qui sont utiles pour surveiller l'application. L'astérisque (*) est utilisé car il n'existe aucune ressource spécifique dans laquelle l' |
Note
Remplacez « région », « compte » et « StreamName KCLApplicationName » dans les ARN par votre propre Compte AWS numéro Région AWS, le nom du flux de données Kinesis et le nom de l'application KCL respectivement. KCL 3.x crée deux autres tables de métadonnées dans DynamoDB. Pour plus d'informations sur les tables de métadonnées DynamoDB créées par KCL, consultez. Tableaux de métadonnées DynamoDB et équilibrage de charge dans KCL Si vous utilisez des configurations pour personnaliser les noms des tables de métadonnées créées par KCL, utilisez ces noms de table spécifiés au lieu du nom de l'application KCL.
Note
Une fois la migration des tables uniques vers KCL 3.5 terminée, les métriques de travail héritées et les tables d'état des coordinateurs doivent être supprimées manuellement.
Voici un exemple de document de politique pour une application grand public KCL.
Avant d'utiliser cet exemple de politique, vérifiez les points suivants :
-
Remplacez REGION par votre Région AWS (par exemple, us-east-1).
-
Remplacez ACCOUNT_ID par votre Compte AWS identifiant.
-
Remplacez STREAM_NAME par le nom de votre flux de données Kinesis.
-
Remplacez CONSUMER_NAME par le nom de votre consommateur, généralement le nom de votre application lorsque vous utilisez KCL.
-
Remplacez KCL_APPLICATION_NAME par le nom de votre application KCL.