Topik impor Amazon Managed Streaming for Apache Kafka (Amazon MSK) memungkinkan Anda terus menyerap data dari Amazon MSK sebagai sumber eksternal dan ke Pub/Sub. Kemudian, Anda dapat melakukan streaming data ke tujuan mana pun yang didukung Pub/Sub.
Cluster Anda juga harus bersifat publik. Cluster di balik VPC pribadi tidak didukung.Dokumen ini menunjukkan cara membuat dan mengelola topik impor Amazon MSK. Untuk membuat topik standar, lihat Membuat topik standar.
Untuk mengetahui informasi selengkapnya tentang topik impor, lihat Tentang topik impor.
Sebelum memulai
Ketahui lebih lanjut proses penerbitan Pub/Sub.
Konfigurasi peran dan izin yang diperlukan untuk mengelola topik impor Amazon MSK, termasuk yang berikut:
Siapkan workload identity federation agar Google Cloud dapat mengakses layanan streaming eksternal.
Peran dan izin yang diperlukan
Untuk mendapatkan izin yang
diperlukan guna membuat dan mengelola topik impor Amazon MSK,
minta administrator untuk memberi Anda peran IAM
Pub/Sub Editor (roles/pubsub.editor) di topik atau project Anda.
Untuk mengetahui informasi selengkapnya tentang cara memberikan peran, lihat Mengelola akses ke project, folder, dan organisasi.
Peran bawaan ini berisi izin yang diperlukan untuk membuat dan mengelola topik impor Amazon MSK. Untuk melihat izin yang benar-benar diperlukan, perluas bagian Izin yang diperlukan:
Izin yang diperlukan
Izin berikut diperlukan untuk membuat dan mengelola topik impor Amazon MSK:
- Buat topik impor: pubsub.topics.create
- Menghapus topik impor: pubsub.topics.delete
- Mendapatkan topik impor: pubsub.topics.get
- Mencantumkan topik impor: pubsub.topics.list
- Memublikasikan ke topik impor: pubsub.topics.publish dan pubsub.serviceAgent
- Perbarui topik impor: pubsub.topics.update
- Mendapatkan kebijakan IAM untuk topik impor: pubsub.topics.getIamPolicy
-
Konfigurasi kebijakan IAM untuk topik impor:
pubsub.topics.setIamPolicy
Anda mungkin juga bisa mendapatkan izin ini dengan peran khusus atau peran bawaan lainnya.
Anda dapat mengonfigurasi kontrol akses di level project dan level resource individual.
Menyiapkan identitas gabungan untuk mengakses Amazon MSK
Workload Identity Federation memungkinkan Google Cloud layanan mengakses beban kerja yang berjalan di luar Google Cloud. Dengan federasi identitas, Anda tidak perlu memelihara atau meneruskan kredensial ke Google Cloud untuk mengakses resource Anda di cloud lain. Sebagai gantinya, Anda dapat menggunakan identitas workload itu sendiri untuk melakukan autentikasi ke Google Cloud dan mengakses resource.
Membuat akun layanan di Google Cloud
Ini langkah opsional. Jika sudah memiliki akun layanan, Anda dapat menggunakannya dalam prosedur ini, bukan membuat akun layanan baru. Jika Anda menggunakan akun layanan yang ada, buka Mencatat ID unik akun layanan untuk langkah berikutnya.