

Las traducciones son generadas a través de traducción automática. En caso de conflicto entre la traducción y la version original de inglés, prevalecerá la version en inglés.

# Permisos de replicación de ACL
<a name="msk-replicator-perms-acl-replication"></a>

Cuando `copyAccessControlListsForTopics` está habilitada (opción predeterminada), el replicador copia las listas de control de acceso del clúster de origen al clúster de destino. Los consumidores del destino pueden entonces usar la misma configuración de autorización.

## Política de IAM de funciones de ejecución de servicios (clústeres de MSK)
<a name="msk-replicator-perms-acl-replication-iam"></a>

**Clúster de origen**  
La función de ejecución del servicio debe tener permiso para leer las ACL del clúster de origen.

```
{
    "Sid": "SourceAclReadPermissions",
    "Effect": "Allow",
    "Action": [
        "kafka-cluster:Connect",
        "kafka-cluster:DescribeCluster"
    ],
    "Resource": [
        "arn:aws:kafka:${region}:${account}:cluster/${SourceClusterName}/${SourceClusterUUID}"
    ]
}
```

**Clúster de destino**  
La función de ejecución del servicio debe tener permiso para escribir las ACL en el clúster de destino.

```
{
    "Sid": "TargetAclWritePermissions",
    "Effect": "Allow",
    "Action": [
        "kafka-cluster:Connect",
        "kafka-cluster:DescribeCluster",
        "kafka-cluster:AlterCluster"
    ],
    "Resource": [
        "arn:aws:kafka:${region}:${account}:cluster/${TargetClusterName}/${TargetClusterUUID}"
    ]
}
```

## ACL de Kafka (clústeres que no son de MSK)
<a name="msk-replicator-perms-acl-replication-acls"></a>

**Non-MSK como fuente**  
El replicador debe tener permiso para describir las ACL del clúster de origen.


| Tipo de recurso | Patrón | Operaciones | 
| --- | --- | --- | 
| Clúster | `kafka-cluster`(LITERAL) | Describir | 

**Non-MSK como objetivo**  
El replicador debe tener permiso para modificar las ACL del clúster de destino.


| Tipo de recurso | Patrón | Operaciones | 
| --- | --- | --- | 
| Clúster | `kafka-cluster`(LITERAL) | Modificación | 