Le traduzioni sono generate tramite traduzione automatica. In caso di conflitto tra il contenuto di una traduzione e la versione originale in Inglese, quest'ultima prevarrà.
Utilizza i ruoli collegati ai servizi per MSK Connect
Amazon MSK Connect utilizza ruoli collegati ai servizi AWS Identity and Access Management (IAM). https://docs.aws.amazon.com/IAM/latest/UserGuide/id_roles_terms-and-concepts.html#iam-term-service-linked-role Un ruolo collegato ai servizi è un tipo unico di ruolo IAM collegato direttamente a MSK Connect. Service-linked i ruoli sono predefiniti da MSK Connect e includono tutte le autorizzazioni necessarie al servizio per chiamare altri servizi per conto dell'utente. AWS
Un ruolo collegato ai servizi semplifica la configurazione di MSK Connect perché permette di evitare l'aggiunta manuale delle autorizzazioni necessarie. MSK Connect definisce le autorizzazioni dei relativi ruoli associati ai servizi e, salvo diversamente definito, solo MSK Connect potrà assumere i propri ruoli. Le autorizzazioni definite includono la policy di attendibilità e la policy delle autorizzazioni. Una policy delle autorizzazioni specifica non può essere collegata a un'altra entità IAM.
Per informazioni su altri servizi che supportano i ruoli collegati ai servizi, vedi AWS Servizi che funzionano con IAM e cerca i servizi che hanno Sì nella colonna Ruolo. Service-Linked Scegliere Sì in corrispondenza di un link per visualizzare la documentazione relativa al ruolo collegato al servizio per tale servizio.
Service-linked autorizzazioni di ruolo per MSK Connect
MSK Connect utilizza il ruolo collegato al servizio denominato AWSServiceRoleForKafkaConnect: consente ad Amazon MSK Connect di accedere alle risorse Amazon per tuo conto.
Il ruolo AWSServiceRoleForKafkaConnect collegato al servizio prevede che il servizio assuma il ruolo. kafkaconnect.amazonaws.com
Per informazioni sulla policy di autorizzazione utilizzata dal ruolo, consulta la pagina AWS politica gestita: KafkaConnectServiceRolePolicy.
Per consentire a un'entità IAM (come un utente, un gruppo o un ruolo) di creare, modificare o eliminare un ruolo collegato al servizio è necessario configurare le relative autorizzazioni. Per ulteriori informazioni, consulta Service-Linked Role Permissions nella IAM User Guide.
Creazione di un ruolo collegato ai servizi per MSK Connect
Non hai bisogno di creare manualmente un ruolo collegato ai servizi. Quando crei un connettore nell'API Console di gestione AWS, nella o nell' AWS API AWS CLI, MSK Connect crea automaticamente il ruolo collegato al servizio.
Se elimini questo ruolo collegato al servizio, è possibile ricrearlo seguendo lo stesso processo utilizzato per ricreare il ruolo nell’account. Quando crei un connettore, MSK Connect crea di nuovo automaticamente il ruolo collegato ai servizi per conto dell'utente.
Modifica di un ruolo collegato ai servizi per MSK Connect
MSK Connect non consente di modificare il ruolo collegato al servizio. AWSServiceRoleForKafkaConnect Dopo aver creato un ruolo collegato al servizio, non è possibile modificarne il nome, perché potrebbero farvi riferimento diverse entità. È possibile tuttavia modificarne la descrizione utilizzando IAM. Per ulteriori informazioni, consulta Modifica di un Service-Linked ruolo nella IAM User Guide.
Eliminazione di un ruolo collegato ai servizi per MSK Connect
Puoi utilizzare la console IAM AWS CLI o l' AWS API per eliminare manualmente il ruolo collegato al servizio. Per farlo, sarà necessario eliminare innanzitutto manualmente i connettori MSK Connect e quindi eliminare il ruolo manualmente. Per ulteriori informazioni, consulta Eliminazione di un Service-Linked ruolo nella IAM User Guide.
Regioni supportate per i ruoli collegati ai servizi di MSK Connect
MSK Connect supporta l'utilizzo di ruoli collegati ai servizi in tutte le regioni in cui il servizio è disponibile. Per ulteriori informazioni, consulta Regioni ed endpoint di AWS.