

Terjemahan disediakan oleh mesin penerjemah. Jika konten terjemahan yang diberikan bertentangan dengan versi bahasa Inggris aslinya, utamakan versi bahasa Inggris.

# Izin replikasi ACL
<a name="msk-replicator-perms-acl-replication"></a>

Ketika `copyAccessControlListsForTopics` diaktifkan (default), replikator menyalin daftar kontrol akses dari cluster sumber ke cluster target. Konsumen pada target kemudian dapat menggunakan konfigurasi otorisasi yang sama.

## Peran eksekusi layanan kebijakan IAM (kluster MSK)
<a name="msk-replicator-perms-acl-replication-iam"></a>

**Klaster sumber**  
Peran eksekusi layanan harus memiliki izin untuk membaca ACL dari cluster sumber.

```
{
    "Sid": "SourceAclReadPermissions",
    "Effect": "Allow",
    "Action": [
        "kafka-cluster:Connect",
        "kafka-cluster:DescribeCluster"
    ],
    "Resource": [
        "arn:aws:kafka:${region}:${account}:cluster/${SourceClusterName}/${SourceClusterUUID}"
    ]
}
```

**Klaster target**  
Peran eksekusi layanan harus memiliki izin untuk menulis ACL ke cluster target.

```
{
    "Sid": "TargetAclWritePermissions",
    "Effect": "Allow",
    "Action": [
        "kafka-cluster:Connect",
        "kafka-cluster:DescribeCluster",
        "kafka-cluster:AlterCluster"
    ],
    "Resource": [
        "arn:aws:kafka:${region}:${account}:cluster/${TargetClusterName}/${TargetClusterUUID}"
    ]
}
```

## Kafka ACL (klaster non-MSK)
<a name="msk-replicator-perms-acl-replication-acls"></a>

**Non-MSK sebagai sumber**  
Replikator harus memiliki izin untuk mendeskripsikan ACL pada cluster sumber.


| Tipe sumber daya | Pola | Operasi | 
| --- | --- | --- | 
| Kluster | `kafka-cluster`(LITERAL) | Jelaskan | 

**Non-MSK sebagai target**  
Replikator harus memiliki izin untuk mengubah ACL pada cluster target.


| Tipe sumber daya | Pola | Operasi | 
| --- | --- | --- | 
| Kluster | `kafka-cluster`(LITERAL) | Mengubah | 