As traduções são geradas por tradução automática. Em caso de conflito entre o conteúdo da tradução e da versão original em inglês, a versão em inglês prevalecerá.
Criar um perfil do IAM para tópicos do cluster do MSK Sem Servidor
Nesta etapa, você executará duas tarefas. A primeira tarefa será a criação de uma política do IAM que conceda acesso para criar tópicos no cluster e enviar dados para esses tópicos. A segunda tarefa será a criação de um perfil do IAM e a associação dessa política a ele. Em uma etapa posterior, criaremos uma máquina cliente que vai assumir esse perfil e usá-lo para criar um tópico no cluster e enviar dados para esse tópico.
Para criar uma política do IAM que permita criar tópicos e gravar neles
Abra o console do IAM em https://console.aws.amazon.com/iam/
. -
No painel de navegação, escolha Políticas.
-
Escolha Criar política.
-
Escolha a guia JSON e substitua o JSON na janela do editor com o JSON a seguir.
Substitua
região
pelo código da Região da AWS na qual você criou o cluster. SubstituaAccount-ID
pelo seu ID de conta. Substituamsk-serverless-tutorial-cluster
pelo nome do seu cluster com a tecnologia sem servidor.{ "Version": "2012-10-17", "Statement": [ { "Effect": "Allow", "Action": [ "kafka-cluster:Connect", "kafka-cluster:AlterCluster", "kafka-cluster:DescribeCluster" ], "Resource": [ "arn:aws:kafka:
region
:Account-ID
:cluster/msk-serverless-tutorial-cluster
/*" ] }, { "Effect": "Allow", "Action": [ "kafka-cluster:*Topic*", "kafka-cluster:WriteData", "kafka-cluster:ReadData" ], "Resource": [ "arn:aws:kafka:region
:Account-ID
:topic/msk-serverless-tutorial-cluster
/*" ] }, { "Effect": "Allow", "Action": [ "kafka-cluster:AlterGroup", "kafka-cluster:DescribeGroup" ], "Resource": [ "arn:aws:kafka:region
:Account-ID
:group/msk-serverless-tutorial-cluster
/*" ] } ] }Para obter instruções sobre como criar políticas de seguras, consulte IAMcontrole de acesso.
Escolha Próximo: etiquetas.
Selecione Next: Review (Próximo: revisar).
Em nome da política, insira um nome descritivo, como
msk-serverless-tutorial-policy
.Escolha Criar política.
Para criar um perfil do IAM e associar a política a ele
No painel de navegação, escolha Perfis.
Selecione Criar função.
Em Casos de uso comuns, selecione EC2 e então Próximo: permissões.
Na caixa de pesquisa, insira o nome da política que você criou anteriormente para este tutorial. Em seguida, marque a caixa à esquerda da política.
Escolha Próximo: etiquetas.
-
Selecione Next: Review (Próximo: revisar).
-
Em nome do perfil, insira um nome descritivo, como
msk-serverless-tutorial-role
. -
Selecione Criar função.
Próxima etapa
Criar uma máquina cliente para acessar o cluster do MSK Sem Servidor