

Les traductions sont fournies par des outils de traduction automatique. En cas de conflit entre le contenu d'une traduction et celui de la version originale en anglais, la version anglaise prévaudra.

# Autorisations de réplication ACL
<a name="msk-replicator-perms-acl-replication"></a>

Lorsqu'il `copyAccessControlListsForTopics` est activé (valeur par défaut), le réplicateur copie les listes de contrôle d'accès du cluster source vers le cluster cible. Les consommateurs de la cible peuvent alors utiliser la même configuration d'autorisation.

## Politique IAM relative au rôle d'exécution des services (clusters MSK)
<a name="msk-replicator-perms-acl-replication-iam"></a>

**Cluster source**  
Le rôle d'exécution du service doit être autorisé à lire les ACL du cluster source.

```
{
    "Sid": "SourceAclReadPermissions",
    "Effect": "Allow",
    "Action": [
        "kafka-cluster:Connect",
        "kafka-cluster:DescribeCluster"
    ],
    "Resource": [
        "arn:aws:kafka:${region}:${account}:cluster/${SourceClusterName}/${SourceClusterUUID}"
    ]
}
```

**Cluster cible**  
Le rôle d'exécution du service doit être autorisé à écrire des ACL sur le cluster cible.

```
{
    "Sid": "TargetAclWritePermissions",
    "Effect": "Allow",
    "Action": [
        "kafka-cluster:Connect",
        "kafka-cluster:DescribeCluster",
        "kafka-cluster:AlterCluster"
    ],
    "Resource": [
        "arn:aws:kafka:${region}:${account}:cluster/${TargetClusterName}/${TargetClusterUUID}"
    ]
}
```

## ACL Kafka (clusters non MSK)
<a name="msk-replicator-perms-acl-replication-acls"></a>

**Non-MSK comme source**  
Le réplicateur doit être autorisé à décrire les ACL sur le cluster source.


| Type de ressource | Modèle | Opérations | 
| --- | --- | --- | 
| Cluster | `kafka-cluster`(LITTÉRAL) | Décrire | 

**Non-MSK comme cible**  
Le réplicateur doit être autorisé à modifier les ACL sur le cluster cible.


| Type de ressource | Modèle | Opérations | 
| --- | --- | --- | 
| Cluster | `kafka-cluster`(LITTÉRAL) | Alter | 