Terjemahan disediakan oleh mesin penerjemah. Jika konten terjemahan yang diberikan bertentangan dengan versi bahasa Inggris aslinya, utamakan versi bahasa Inggris.
Konfigurasikan izin untuk bekerja dengan aliran CDC di Amazon Keyspaces
Untuk mengaktifkan aliran CDC, kepala sekolah, misalnya pengguna atau peran IAM, memerlukan izin berikut.
Untuk informasi lebih lanjut tentang AWS Identity and Access Management, lihatAWS Identity and Access Management untuk Amazon Keyspaces.
Izin untuk mengaktifkan aliran CDC untuk tabel
Untuk mengaktifkan aliran CDC untuk tabel Amazon Keyspaces, kepala sekolah pertama-tama memerlukan izin untuk membuat atau mengubah tabel dan kedua izin untuk membuat peran AWSServiceRoleForAmazonKeyspacesCDC terkait layanan. Amazon Keyspaces menggunakan peran terkait layanan untuk mempublikasikan CloudWatch metrik ke akun Anda atas nama Anda
Kebijakan IAM berikut adalah contohnya.
{ "Version":"2012-10-17", "Statement":[ { "Effect":"Allow", "Action":[ "cassandra:Create", "cassandra:CreateMultiRegionResource", "cassandra:Alter", "cassandra:AlterMultiRegionResource" ], "Resource":[ "arn:aws:cassandra:us-east-1:111122223333:/keyspace/my_keyspace/*", "arn:aws:cassandra:us-east-1:111122223333:/keyspace/system*" ] }, { "Sid": "KeyspacesCDCServiceLinkedRole", "Effect": "Allow", "Action": "iam:CreateServiceLinkedRole", "Resource": "arn:aws:iam::*:role/aws-service-role/cassandra-streams.amazonaws.com/AWSServiceRoleForAmazonKeyspacesCDC", "Condition": { "StringLike": { "iam:AWSServiceName": "cassandra-streams.amazonaws.com" } } } ] }
Untuk menonaktifkan aliran, hanya ALTER TABLE izin yang diperlukan.
Izin untuk melihat aliran CDC
Untuk melihat atau membuat daftar aliran CDC, kepala sekolah memerlukan izin baca untuk ruang kunci sistem. Untuk informasi selengkapnya, lihat system_schema_mcs.
Kebijakan IAM berikut adalah contohnya.
{ "Version":"2012-10-17", "Statement":[ { "Effect":"Allow", "Action":"cassandra:Select", "Resource":[ "arn:aws:cassandra:us-east-1:111122223333:/keyspace/system*" ] } ] }
Untuk melihat atau membuat daftar aliran CDC dengan AWS CLI atau Amazon Keyspaces API, kepala sekolah memerlukan izin tambahan untuk tindakan cassandra:ListStreams dancassandra:GetStream.
Kebijakan IAM berikut adalah contohnya.
{ "Version": "2012-10-17", "Statement": [ { "Effect": "Allow", "Action": [ "cassandra:Select", "cassandra:ListStreams", "cassandra:GetStream" ], "Resource": "*" } ] }
Izin untuk membaca aliran CDC
Untuk membaca aliran CDC, kepala sekolah memerlukan izin berikut.
{ "Version":"2012-10-17", "Statement":[ { "Effect":"Allow", "Action":[ "cassandra:GetStream", "cassandra:GetShardIterator", "cassandra:GetRecords" ], "Resource":[ "arn:aws:cassandra:us-east-1:111122223333:/keyspace/my_keyspace/table/my_table/stream/stream_label" ] } ] }
Izin untuk memproses aliran Amazon Keyspaces CDC dengan Kinesis Client Library (KCL)
Untuk memproses aliran Amazon Keyspaces CDC dengan KCL, prinsipal IAM memerlukan izin berikut.
Amazon Keyspaces— Read-only akses ke aliran CDC ruang kunci Amazon tertentu.DynamoDB— Izin untuk membuatshard leasetabel, membaca dan menulis akses ke tabel, dan baca-akses ke indeks seperti yang diperlukan untuk pemrosesan aliran KCL.CloudWatch— Izin untuk mempublikasikan data metrik dari Amazon Keyspaces pemrosesan aliran CDC dengan KCL ke dalam namespace aplikasi klien KCL Anda di akun Anda. CloudWatch Untuk informasi selengkapnya tentang pemantauan, lihat Memantau Perpustakaan Klien Kinesis dengan Amazon CloudWatch.
{ "Version":"2012-10-17", "Statement":[ { "Effect":"Allow", "Action":[ "cassandra:GetStream", "cassandra:GetShardIterator", "cassandra:GetRecords" ], "Resource":[ "arn:aws:cassandra:us-east-1:111122223333:/keyspace/my_keyspace/table/my_table/stream/stream_label" ] }, { "Effect":"Allow", "Action":[ "dynamodb:CreateTable", "dynamodb:DescribeTable", "dynamodb:UpdateTable", "dynamodb:GetItem", "dynamodb:UpdateItem", "dynamodb:PutItem", "dynamodb:DeleteItem", "dynamodb:Scan" ], "Resource":[ "arn:aws:dynamodb:us-east-1:111122223333:table/KCL_APPLICATION_NAME" ] }, { "Effect":"Allow", "Action":[ "dynamodb:CreateTable", "dynamodb:DescribeTable", "dynamodb:GetItem", "dynamodb:UpdateItem", "dynamodb:PutItem", "dynamodb:DeleteItem", "dynamodb:Scan" ], "Resource":[ "arn:aws:dynamodb:us-east-1:111122223333:table/KCL_APPLICATION_NAME-WorkerMetricStats", "arn:aws:dynamodb:us-east-1:111122223333:table/KCL_APPLICATION_NAME-CoordinatorState" ] }, { "Effect":"Allow", "Action":[ "dynamodb:Query" ], "Resource":[ "arn:aws:dynamodb:us-east-1:111122223333:table/KCL_APPLICATION_NAME/index/*" ] }, { "Effect":"Allow", "Action":[ "cloudwatch:PutMetricData" ], "Resource":"*" } ] }