As traduções são geradas por tradução automática. Em caso de conflito entre o conteúdo da tradução e da versão original em inglês, a versão em inglês prevalecerá.
Etapa 2: criar uma IAM função concedendo acesso para criar tópicos no cluster da Amazon MSK
Nesta etapa, você executará duas tarefas. A primeira tarefa é criar uma IAM política que conceda acesso para criar tópicos no cluster e enviar dados para esses tópicos. A segunda tarefa é criar uma IAM função e associar essa política a ela. Em uma etapa posterior, você criará uma máquina cliente que vai assumir esse perfil e usá-lo para criar um tópico no cluster e enviar dados para esse tópico.
Criar uma IAM política que possibilite criar tópicos e escrever para eles
Abra o IAM console em https://console.aws.amazon.com/iam/
. No painel de navegação, escolha Políticas.
Escolha Create Policy (Criar política).
Escolha a JSONguia e substitua-a JSON na janela do editor pela seguinteJSON.
Substituir
region
com o código da AWS região em que você criou seu cluster. SubstituirAccount-ID
com o ID da sua conta. SubstituirMSKTutorialCluster
com o nome do seu cluster.{ "Version": "2012-10-17", "Statement": [ { "Effect": "Allow", "Action": [ "kafka-cluster:Connect", "kafka-cluster:AlterCluster", "kafka-cluster:DescribeCluster" ], "Resource": [ "arn:aws:kafka:region:Account-ID:cluster/MSKTutorialCluster/*" ] }, { "Effect": "Allow", "Action": [ "kafka-cluster:*Topic*", "kafka-cluster:WriteData", "kafka-cluster:ReadData" ], "Resource": [ "arn:aws:kafka:region:Account-ID:topic/MSKTutorialCluster/*" ] }, { "Effect": "Allow", "Action": [ "kafka-cluster:AlterGroup", "kafka-cluster:DescribeGroup" ], "Resource": [ "arn:aws:kafka:region:Account-ID:group/MSKTutorialCluster/*" ] } ] }
Para obter instruções sobre como criar políticas de seguras, consulte IAMcontrole de acesso.
Escolha Próximo: etiquetas.
Selecione Next: Review (Próximo: revisar).
Para o nome da política, insira um nome descritivo, como msk-tutorial-policy.
Escolha Criar política.
Para criar uma IAM função e anexar a política a ela
No painel de navegação, escolha Perfis.
Selecione Criar função.
Em Casos de uso comuns, escolha e EC2, em seguida, escolha Avançar: Permissões.
Na caixa de pesquisa, insira o nome da política que você criou anteriormente para este tutorial. Em seguida, marque a caixa à esquerda da política.
Escolha Próximo: etiquetas.
Selecione Next: Review (Próximo: revisar).
Para o nome da função, insira um nome descritivo, como msk-tutorial-role.
Selecione Criar função.
Próxima etapa
Etapa 3: criar uma máquina cliente