As traduções são geradas por tradução automática. Em caso de conflito entre o conteúdo da tradução e da versão original em inglês, a versão em inglês prevalecerá.
Configurar os recursos necessários para o MSK Connect
Nesta etapa, você cria os seguintes recursos necessários para esse cenário inicial:
-
Um bucket do Amazon S3 para servir como destino que recebe dados do conector.
-
Um cluster do MSK para o qual você enviará dados. Em seguida, o conector lerá os dados desse cluster e os enviará para o bucket S3 de destino.
-
Uma perfil do IAM que permite ao conector gravar no bucket do S3 de destino.
-
Um endpoint da Amazon VPC para possibilitar o envio de dados da Amazon VPC que tem o cluster e o conector para o Amazon S3.
Para criar um bucket do S3
Faça login no AWS Management Console e abra o console do Amazon S3 em. https://console.aws.amazon.com/s3/
-
Escolha Criar bucket.
-
Para o nome do bucket, insira um nome descritivo, como
amzn-s3-demo-bucket-mkc-tutorial
. -
Role para baixo e escolha Criar bucket.
-
Na lista de buckets, escolha o bucket recém-criado.
-
Selecione Criar pasta.
-
Digite
tutorial
para o nome da pasta, depois role para baixo e escolha Criar pasta.
Para criar um cluster
Abra o console Amazon MSK em https://console.aws.amazon.com/msk/casa? region=us-east-1#/home/
. -
No painel esquerdo, em Clusters do MSK, escolha Clusters.
-
Selecione Criar cluster.
-
Escolha Criação personalizada.
-
Insira
mkc-tutorial-cluster
para o nome do cluster. -
Em Propriedades gerais do cluster, escolha Provisionado como o tipo de cluster.
-
Em Rede, escolha uma Amazon VPC. Em seguida, selecione as zonas de disponibilidade e as sub-redes que deseja usar. Lembre-se IDs da Amazon VPC e das sub-redes que você selecionou porque precisa delas posteriormente neste tutorial.
-
Em Métodos de controle de acesso, verifique se somente o Acesso não autenticado está selecionado.
-
Em Criptografia, certifique-se de que somente Texto simples esteja selecionado.
-
Continue com o assistente e escolha Criar cluster. Você será redirecionado para a página detalhes do cluster. Nessa página, em Grupos de segurança aplicados, encontre o ID do grupo de segurança. Lembre-se desse ID porque você precisará dele posteriormente neste tutorial.
Para criar o perfil do IAM capaz de gravar no bucket de destino
Abra o console do IAM em https://console.aws.amazon.com/iam/
. -
No painel esquerdo, em Gerenciamento de acesso, escolha Perfis.
-
Selecione Criar perfil.
-
Em Ou selecione um serviço para visualizar seus casos de uso, escolha S3.
-
Role para baixo e, em Selecione seu caso de uso, escolha S3 novamente.
-
Escolha Next: Permissions (Próximo: permissões).
-
Escolha Criar política. Isso abrirá uma nova guia no seu navegador, na qual você criará a política. Deixe a guia de criação de perfil original aberta, pois retornaremos a ela mais tarde.
-
Escolha a guia JSON e substitua o texto na janela com a política a seguir.
{ "Version": "2012-10-17", "Statement": [ { "Effect": "Allow", "Action": [ "s3:ListAllMyBuckets" ], "Resource": "arn:aws: s3:::*" }, { "Effect": "Allow", "Action": [ "s3:ListBucket", "s3:GetBucketLocation", "s3:DeleteObject" ], "Resource": "arn:aws: s3:::
<amzn-s3-demo-bucket-my-tutorial>
" }, { "Effect": "Allow", "Action": [ "s3:PutObject", "s3:GetObject", "s3:AbortMultipartUpload", "s3:ListMultipartUploadParts", "s3:ListBucketMultipartUploads" ], "Resource": "*" } ] } -
Escolha Próximo: etiquetas.
-
Selecione Próximo: revisar.
-
Insira
mkc-tutorial-policy
para o nome da política e escolha Criar política. -
Escolha o botão Atualizar na guia do navegador em que você estava criando o perfil.
-
Encontre a
mkc-tutorial-policy
e selecione-a escolhendo o botão à esquerda. -
Escolha Próximo: etiquetas.
-
Selecione Próximo: revisar.
-
Insira
mkc-tutorial-role
para o nome do perfil e exclua o texto na caixa de descrição. -
Selecione Criar perfil.
Para permitir que o MSK Connect assuma o perfil
-
No console do IAM, em Gerenciamento de acesso no painel esquerdo, escolha Perfis.
-
Encontre e escolha o
mkc-tutorial-role
. -
Na página Resumo do perfil, escolha a guia Relações de confiança.
-
Selecione Edit trust relationship (Editar relação de confiança).
-
Substitua a política de confiança existente pelo seguinte JSON.
{ "Version": "2012-10-17", "Statement": [ { "Effect": "Allow", "Principal": { "Service": "kafkaconnect.amazonaws.com" }, "Action": "sts:AssumeRole" } ] }
-
Selecione Atualizar política de confiança.
Para criar um endpoint da Amazon VPC da VPC do cluster para o Amazon S3
Abra o console da Amazon VPC em https://console.aws.amazon.com/vpc/
. No painel esquerdo, escolha Endpoints.
Escolha Criar endpoint.
Em Nome do serviço, escolha o serviço com.amazonaws.us-east-1.s3 e o tipo Gateway.
Escolha a VPC do cluster e, em seguida, selecione a caixa à esquerda da tabela de rotas associada às sub-redes do cluster.
Escolha Criar endpoint.
Próxima etapa