我们需要提前为MSK Connect提前创建好一个IAM Role,它具有以下权限:
DescribeClusterDynamicConfiguration
打开IAM界面,进入Roles,点击创建Role:
这里先选EC2
(创建完成后再更新为MSK Connect主体),点击下一步:
这里将为它添加两个权限,搜索CloudWatchLogsFullAcess
和AmazonMSKReadOnlyAcess
,分别打上钩,然后进入下一步:
为role输入名称,Review并创建完成:
创建完成后在Roles里搜索刚才创建的msk-connect-role
,并点击进入 Trust relationships
页面:
点击Edit trust relationship
, 将json的第7行更新为kafkaconnect.amazonaws.com
:
更新完成后,可以退出IAM。