对 Amazon MSK 身份和访问进行故障排除 - Amazon Managed Streaming for Apache Kafka
Amazon Web Services 文档中描述的 Amazon Web Services 服务或功能可能因区域而异。要查看适用于中国区域的差异,请参阅 中国的 Amazon Web Services 服务入门 (PDF)

本文属于机器翻译版本。若本译文内容与英语原文存在差异,则一律以英文原文为准。

对 Amazon MSK 身份和访问进行故障排除

使用以下信息来帮助您诊断和修复与Amazon合作时可能遇到的常见问题,MSK以及IAM。

我无权在 Amazon 上执行任何操作 MSK

如果 Amazon Web Services Management Console 告诉您您无权执行某项操作,则必须联系管理员寻求帮助。管理员是向您提供登录凭证的人。

mateojacksonIAM用户尝试使用控制台删除集群但没有kafka:DeleteCluster权限时,会出现以下示例错误。

User: arn:aws:iam::123456789012:user/mateojackson is not authorized to perform: kafka:DeleteCluster on resource: purchaseQueriesCluster

在这种情况下,Mateo 请求他的管理员更新其策略,以允许他使用 kafka:DeleteCluster 操作访问 purchaseQueriesCluster 资源。