

Terjemahan disediakan oleh mesin penerjemah. Jika konten terjemahan yang diberikan bertentangan dengan versi bahasa Inggris aslinya, utamakan versi bahasa Inggris.

# Referensi izin peran eksekusi layanan
<a name="msk-replicator-permissions-reference"></a>

Topik ini menjelaskan izin minimal yang diperlukan peran eksekusi layanan Amazon MSK Replicator untuk setiap fitur replikator. Saat Anda membuat replikator, beberapa fitur diaktifkan secara default dan yang lainnya bersifat opsional. Gunakan referensi ini untuk membuat kebijakan hak istimewa terkecil yang disesuaikan dengan fitur yang Anda aktifkan.

Tabel berikut merangkum fitur mana yang memerlukan izin pada cluster sumber, kluster target, dan peran pemanggil.


| Fitur | Opsional | Izin cluster sumber | Izin cluster target | 
| --- | --- | --- | --- | 
| Replikasi topik | Tidak | [Izin replikasi topik](msk-replicator-perms-topic-replication.md) | [Izin replikasi topik](msk-replicator-perms-topic-replication.md) | 
| Replikasi konfigurasi topik () `copyTopicConfigurations` | Ya (diaktifkan secara default) | [Izin replikasi konfigurasi topik](msk-replicator-perms-topic-config-replication.md) | [Izin replikasi konfigurasi topik](msk-replicator-perms-topic-config-replication.md) | 
| Replikasi daftar kontrol akses (ACL) () `copyAccessControlListsForTopics` | Ya (diaktifkan secara default) | [Izin replikasi ACL](msk-replicator-perms-acl-replication.md) | [Izin replikasi ACL](msk-replicator-perms-acl-replication.md) | 
| Sinkronisasi offset grup konsumen () `synchroniseConsumerGroupOffsets` | Ya (diaktifkan secara default) | [Izin sinkronisasi offset grup konsumen](msk-replicator-perms-consumer-group-sync.md) | [Izin sinkronisasi offset grup konsumen](msk-replicator-perms-consumer-group-sync.md) | 

**catatan**  
Anda melampirkan izin pengiriman log ke *peran pemanggil* (prinsipal IAM yang memanggil`CreateReplicator`), bukan ke peran eksekusi layanan. Untuk informasi selengkapnya, lihat [Izin pengiriman log](msk-replicator-perms-log-delivery.md).