Terjemahan disediakan oleh mesin penerjemah. Jika konten terjemahan yang diberikan bertentangan dengan versi bahasa Inggris aslinya, utamakan versi bahasa Inggris.
Menyiapkan sumber daya yang diperlukan untuk MSK Connect
Pada langkah ini Anda membuat sumber daya berikut yang Anda butuhkan untuk skenario memulai ini:
-
Bucket Amazon S3 untuk berfungsi sebagai tujuan yang menerima data dari konektor.
-
Cluster MSK tempat Anda akan mengirim data. Konektor kemudian akan membaca data dari cluster ini dan mengirimkannya ke bucket S3 tujuan.
-
Kebijakan IAM yang berisi izin untuk menulis ke bucket S3 tujuan.
-
Peran IAM yang memungkinkan konektor untuk menulis ke bucket S3 tujuan. Anda akan menambahkan kebijakan IAM yang Anda buat ke peran ini.
-
Titik akhir Amazon VPC untuk memungkinkan pengiriman data dari Amazon VPC yang memiliki cluster dan konektor ke Amazon S3.
Untuk membuat bucket S3
Masuk ke Konsol Manajemen AWS dan buka konsol Amazon S3 di https://console.aws.amazon.com/s3/
. -
Pilih Buat bucket.
-
Untuk nama bucket, masukkan nama deskriptif seperti
amzn-s3-demo-bucket-mkc-tutorial. -
Pilih Buat bucket.
-
Dalam daftar bucket, pilih bucket yang baru dibuat.
-
Pilih Buat folder.
-
Masukkan
tutorialnama folder, lalu gulir ke bawah dan pilih Buat folder.
Untuk membuat cluster
Buka konsol Amazon MSK di? https://console.aws.amazon.com/msk/home wilayah = us-east-1#/rumah/
. -
Di panel kiri, di bawah Cluster MSK, pilih Cluster.
-
Pilih Buat klaster.
-
Dalam Metode Pembuatan, pilih Custom create.
-
Untuk nama cluster masukkan
mkc-tutorial-cluster. -
Di tipe Cluster, pilih Provisioned.
-
Pilih Berikutnya.
-
Di bawah Jaringan, pilih Amazon VPC. Kemudian pilih Availability Zone dan subnet yang ingin Anda gunakan. Ingat ID Amazon VPC dan subnet yang Anda pilih karena Anda membutuhkannya nanti dalam tutorial ini.
-
Pilih Berikutnya.
-
Di bawah Metode kontrol akses pastikan bahwa hanya akses yang tidak diautentikasi dipilih.
-
Di bawah Enkripsi pastikan bahwa hanya Plainteks yang dipilih.
-
Lanjutkan melalui wizard dan kemudian pilih Buat cluster. Ini membawa Anda ke halaman detail untuk cluster. Pada halaman itu, di bawah Grup keamanan diterapkan, temukan ID grup keamanan. Ingat ID itu karena Anda membutuhkannya nanti di tutorial ini.
Untuk membuat kebijakan IAM dengan izin untuk menulis ke bucket S3
Buka konsol IAM di https://console.aws.amazon.com/iam/
. Pada panel navigasi, pilih Kebijakan.
Pilih Buat kebijakan.
Di editor kebijakan, pilih JSON, lalu ganti JSON di jendela editor dengan JSON berikut.
Dalam contoh berikut, ganti
<amzn-s3-demo-bucket-my-tutorial>dengan nama bucket S3 Anda.Untuk petunjuk tentang cara menulis kebijakan aman, lihatKontrol akses IAM.
Pilih Berikutnya.
Pada halaman Tinjau dan buat, lakukan hal berikut:
-
Untuk Nama kebijakan, masukkan nama deskriptif, seperti
mkc-tutorial-policy. -
Di Izin yang ditentukan dalam kebijakan ini, tin and/or jau edit izin yang ditentukan dalam kebijakan Anda.
-
(Opsional) Untuk membantu mengidentifikasi, mengatur, atau mencari kebijakan, pilih Tambahkan tag baru untuk menambahkan tag sebagai pasangan kunci-nilai. Misalnya, tambahkan tag ke kebijakan Anda dengan pasangan kunci-nilai
Environmentdan.TestUntuk informasi selengkapnya tentang menggunakan tag, lihat Tag untuk AWS Identity and Access Management sumber daya di Panduan Pengguna IAM.
-
Pilih Buat kebijakan.
Untuk membuat peran IAM yang dapat menulis ke bucket tujuan
Pada panel navigasi konsol IAM, pilih Per an, lalu pilih Buat peran.
-
Pada halaman Pilih entitas tepercaya, lakukan hal berikut:
-
Untuk Ti pe entitas tepercaya, pilih Layanan AWS.
-
Untuk Layanan atau kasus penggunaan, pilih S3.
-
Di bawah Kasus penggunaan, pilih S3.
-
-
Pilih Berikutnya.
-
Pada halaman Tambah izin, lakukan hal berikut:
-
Di kotak pencarian di bawah Kebijakan izin, masukkan nama kebijakan yang sebelumnya Anda buat untuk tutorial ini. Misalnya, mkc- tutorial-policy. Kemudian, pilih kotak di sebelah kiri nama kebijakan.
-
(Opsional) Tetapkan batas izin. Ini adalah fitur lanjutan yang tersedia untuk peran layanan, tetapi bukan peran tertaut layanan. Untuk informasi tentang menetapkan batas izin, lihat Membuat peran dan melampirkan kebijakan (konsol) di Panduan Pengguna IAM.
-
-
Pilih Berikutnya.
-
Pada halaman Nama, ulasan, dan buat, lakukan hal berikut:
-
Untuk Nama Peran, masukkan nama deskriptif, seperti
mkc-tutorial-role.penting
Saat Anda memberi nama peran, perhatikan hal berikut:
-
Nama peran harus unik dalam nama Anda Akun AWS, dan tidak dapat dibuat unik berdasarkan kasus.
Misalnya, jangan membuat peran bernama keduanya
PRODROLEdanprodrole. Ketika nama peran digunakan dalam kebijakan atau sebagai bagian dari ARN, nama peran tersebut peka huruf besar/kecil, namun ketika nama peran muncul kepada pelanggan di konsol, seperti selama proses masuk, nama peran tidak peka huruf besar/kecil. -
Anda tidak dapat mengedit nama peran setelah dibuat karena entitas lain mungkin mereferensikan peran tersebut.
-
-
(Opsional) Untuk Deskripsi, masukkan deskripsi untuk peran.
-
(Opsional) Untuk mengedit kasus penggunaan dan izin untuk peran, di Langkah 1: Pilih entitas tepercaya atau Langkah 2: Tambahkan bagian izin, pilih Edit.
-
(Opsional) Untuk membantu mengidentifikasi, mengatur, atau mencari peran, pilih Tambahkan tag baru untuk menambahkan tag sebagai pasangan kunci-nilai. Misalnya, tambahkan tag ke peran Anda dengan pasangan kunci-nilai
ProductManagerdan.JohnUntuk informasi selengkapnya tentang menggunakan tag, lihat Tag untuk AWS Identity and Access Management sumber daya di Panduan Pengguna IAM.
-
-
Tinjau peran lalu pilih Buat peran.
Untuk mengizinkan MSK Connect mengambil peran
-
Di konsol IAM, di panel kiri, di bawah Manajemen akses, pilih Peran.
-
Temukan
mkc-tutorial-roledan pilih. -
Di bawah Ring kasan peran, pilih tab Relasi kepercayaan.
-
Pilih Edit trust relationship (Edit Hubungan Kepercayaan).
-
Ganti kebijakan kepercayaan yang ada dengan JSON berikut.
-
Pilih Perbarui Kebijakan Kepercayaan.
Cara membuat titik akhir Amazon VPC dari VPC cluster ke Amazon S3
Buka konsol Amazon VPC di https://console.aws.amazon.com/vpc/
. Di panel kiri, pilih Endpoints.
Pilih Buat titik akhir.
Di bawah Nama Layanan pilih layanan com.amazonaws.us-east- 1.s3 dan jenis Gateway.
Pilih VPC cluster dan kemudian pilih kotak di sebelah kiri tabel rute yang terkait dengan subnet cluster.
Pilih Buat titik akhir.
Langkah Selanjutnya