排查 Amazon Managed Streaming for Apache Kafka 身份和访问的问题 - Amazon Managed Streaming for Apache Kafka
AWS 文档中描述的 AWS 服务或功能可能因区域而异。要查看适用于中国区域的差异,请参阅中国的 AWS 服务入门

本文属于机器翻译版本。若本译文内容与英语原文存在差异,则一律以英文原文为准。

排查 Amazon Managed Streaming for Apache Kafka 身份和访问的问题

使用以下信息可帮助您诊断和修复在使用 Amazon MSK 和 IAM 时可能遇到的常见问题。

我无权在 Amazon MSK 中执行操作

如果 AWS 管理控制台 告诉您,您无权执行某个操作,则必须联系您的管理员寻求帮助。您的管理员是指为您提供用户名和密码的那个人。

mateojackson IAM 用户尝试使用控制台删除集群,但没有 kafka:DeleteCluster 权限时,会发生以下示例错误。

User: arn:aws-cn:iam::123456789012:user/mateojackson is not authorized to perform: kafka:DeleteCluster on resource: purchaseQueriesCluster

在这种情况下,Mateo 请求管理员更新其策略,以允许他使用 kafka:DeleteCluster 操作访问 purchaseQueriesCluster 资源。