

Terjemahan disediakan oleh mesin penerjemah. Jika konten terjemahan yang diberikan bertentangan dengan versi bahasa Inggris aslinya, utamakan versi bahasa Inggris.

# Perbarui skema otorisasi pada cluster
<a name="mvpc-cross-account-update-authschemes"></a>

Konektivitas pribadi multi-VPC mendukung beberapa skema otorisasi: konektivitas SASL/SCRAM, IAM, and TLS. The cluster owner can turn on/off pribadi untuk satu atau lebih skema autentikasi. Cluster harus dalam keadaan AKTIF untuk melakukan tindakan ini.

**Untuk mengaktifkan skema autentikasi menggunakan konsol MSK Amazon**

1. Buka konsol MSK Amazon di [Konsol Manajemen AWS](https://console.aws.amazon.com/msk)untuk cluster yang ingin Anda edit.

1. Di panel navigasi, di bawah **MSK Clusters**, pilih **Cluster** untuk menampilkan daftar cluster di akun.

1. Pilih cluster yang ingin Anda edit. Cluster harus dalam keadaan AKTIF.

1. Pilih tab **Properti** cluster, dan kemudian pergi ke **Pengaturan jaringan**.

1. Pilih menu tarik-turun **Edit** dan pilih **Aktifkan konektivitas multi-VPC** untuk mengaktifkan skema autentikasi baru.

1. Pilih satu atau beberapa jenis otentikasi yang ingin diaktifkan untuk klaster ini.

1. Pilih **Aktifkan pilihan**.

Saat Anda mengaktifkan skema autentikasi baru, Anda juga harus membuat koneksi VPC terkelola baru untuk skema autentikasi baru dan memperbarui klien Anda untuk menggunakan broker bootstrap khusus untuk skema autentikasi baru.

**Untuk mematikan skema autentikasi menggunakan konsol MSK Amazon**
**catatan**  
Saat Anda mematikan konektivitas pribadi multi-VPC untuk skema autentikasi, semua infrastruktur terkait konektivitas, termasuk koneksi VPC terkelola, akan dihapus.

Saat Anda mematikan konektivitas pribadi multi-VPC untuk skema autentikasi, koneksi VPC yang ada di sisi klien berubah menjadi INACTIVE, dan infrastruktur Privatelink di sisi cluster, termasuk koneksi VPC terkelola, di sisi cluster dihapus. Pengguna lintas akun hanya dapat menghapus koneksi VPC yang tidak aktif. Jika konektivitas pribadi diaktifkan lagi di cluster, pengguna lintas akun perlu membuat koneksi baru ke cluster.

1. Buka konsol MSK Amazon di [Konsol Manajemen AWS](https://console.aws.amazon.com/msk).

1. Di panel navigasi, di bawah **MSK Clusters**, pilih **Cluster** untuk menampilkan daftar cluster di akun.

1. Pilih cluster yang ingin Anda edit. Cluster harus dalam keadaan AKTIF.

1. Pilih tab Cluster **Properties**, lalu pergi ke **Pengaturan jaringan**.

1. Pilih menu **tarik-turun Edit** dan pilih **Matikan konektivitas multi-VPC** (untuk mematikan skema autentikasi).

1. Pilih satu atau beberapa jenis otentikasi yang ingin dimatikan untuk klaster ini.

1. Pilih **Matikan pilihan**.

**Example Untuk mengubah skema on/off autentikasi dengan API**  
Sebagai alternatif dari konsol MSK, Anda dapat menggunakan [UpdateConnectivity API](https://docs.aws.amazon.com/msk/1.0/apireference/clusters-clusterarn-connectivity.html) untuk mengaktifkan konektivitas pribadi multi-VPC dan mengonfigurasi skema autentikasi pada cluster AKTIF. Contoh berikut menunjukkan SASL/SCRAM dan skema autentikasi IAM diaktifkan untuk cluster.  
Saat Anda mengaktifkan skema autentikasi baru, Anda juga harus membuat koneksi VPC terkelola baru untuk skema autentikasi baru dan memperbarui klien Anda untuk menggunakan broker bootstrap khusus untuk skema autentikasi baru.  
Saat Anda mematikan konektivitas pribadi multi-VPC untuk skema autentikasi, koneksi VPC yang ada di sisi klien berubah menjadi INACTIVE, dan infrastruktur Privatelink di sisi cluster, termasuk koneksi VPC terkelola, akan dihapus. Pengguna lintas akun hanya dapat menghapus koneksi VPC yang tidak aktif. Jika konektivitas pribadi diaktifkan lagi di cluster, pengguna lintas akun perlu membuat koneksi baru ke cluster.  

```
Request:
{
  "currentVersion": "string",
  "connnectivityInfo": {
    "publicAccess": {
      "type": "string"
    },
    "vpcConnectivity": {
      "clientAuthentication": {
        "sasl": {
          "scram": {
            "enabled": TRUE
          },
          "iam": {
            "enabled": TRUE
          }        
        },
        "tls": {
          "enabled": FALSE
        }
      }
    }
  }
}

Response:
{
  "clusterArn": "string",
  "clusterOperationArn": "string"
}
```