[MSK] AWS MSK와 EC2(SpringBoot) 연결 -1 (ft. IAM/TLS 사전작업)
Amazon에서 IAM과 함께 MSK 사용하기IAM 자격 증명 정책아마존 서비스에서 IAM 자격증명 정책을 이용하면 Access / denied 조건을 지정하여 작업할 수 있다.그 지정 대상으로는 특정 행위, 자원, 키 등이 존재한다. 이 지정 작업은 JSON 기반으로 돌아가는데, 가령 예를 들어서 다음과 같이 설정할 수 있는 것이다 ( Amanzon Managed Streaming for Apache Kafka 참조)// ex1"Action": ["kafka:action1", "kafka:action2"]// ex2"Action": "kafka:Describe*"// ex3"Resource": "*" 이제 A라는 IAM역할자에게 특정 권한만 부여하고자 한다면 이 사람에게 리소스 기반 정책을 주면 된다...