

Terjemahan disediakan oleh mesin penerjemah. Jika konten terjemahan yang diberikan bertentangan dengan versi bahasa Inggris aslinya, utamakan versi bahasa Inggris.

# Izin replikasi konfigurasi topik
<a name="msk-replicator-perms-topic-config-replication"></a>

Ketika `copyTopicConfigurations` diaktifkan (default), replikator membaca konfigurasi tingkat topik dari cluster sumber. Ini termasuk`retention.ms`,`cleanup.policy`, dan`max.message.bytes`. Replikator kemudian menerapkan konfigurasi ini ke topik replikasi yang sesuai pada cluster target, menjaganya agar tetap sinkron dengan perubahan sumber.

## Peran eksekusi layanan kebijakan IAM (kluster MSK)
<a name="msk-replicator-perms-topic-config-replication-iam"></a>

Tambahkan pernyataan berikut ke kebijakan replikasi topik. Izin cluster sumber sama terlepas dari mode penamaan. Izin cluster target berbeda berdasarkan `topicNameConfiguration` pengaturan Anda.

**Klaster sumber**  
Cluster sumber memerlukan izin untuk membaca konfigurasi topik.

```
{
    "Sid": "SourceTopicConfigReadPermissions",
    "Effect": "Allow",
    "Action": [
        "kafka-cluster:DescribeTopicDynamicConfiguration"
    ],
    "Resource": [
        "arn:aws:kafka:${region}:${account}:topic/${SourceClusterName}/${SourceClusterUUID}/${topicPattern}"
    ]
}
```

**Kluster target - PREFIXED\_WITH\_SOURCE\_CLUSTER\_ALIAS (default)**  
Cluster target memerlukan izin untuk mengubah konfigurasi topik dan partisi pada topik yang direplikasi. Karena alias lengkap tidak diketahui sampai replikator dibuat, gunakan awalan wildcard dengan pola topik.

```
{
    "Sid": "TargetTopicConfigWritePermissions",
    "Effect": "Allow",
    "Action": [
        "kafka-cluster:DescribeTopicDynamicConfiguration",
        "kafka-cluster:AlterTopicDynamicConfiguration",
        "kafka-cluster:AlterTopic"
    ],
    "Resource": [
        "arn:aws:kafka:${region}:${account}:topic/${TargetClusterName}/${TargetClusterUUID}/*.${topicPattern}"
    ]
}
```

**Cluster target — IDENTIK**  
Saat menggunakan penamaan topik yang identik, topik yang direplikasi tetap memiliki nama yang sama seperti pada sumbernya. Gunakan pola topik yang sama dengan sumbernya.

```
{
    "Sid": "TargetTopicConfigWritePermissions",
    "Effect": "Allow",
    "Action": [
        "kafka-cluster:DescribeTopicDynamicConfiguration",
        "kafka-cluster:AlterTopicDynamicConfiguration",
        "kafka-cluster:AlterTopic"
    ],
    "Resource": [
        "arn:aws:kafka:${region}:${account}:topic/${TargetClusterName}/${TargetClusterUUID}/${topicPattern}"
    ]
}
```

**catatan**  
Jika `copyTopicConfigurations` dinonaktifkan, `AlterTopic` izin `AlterTopicDynamicConfiguration` dan pada topik data target tidak diperlukan. Anda juga dapat menghilangkan `DescribeTopicDynamicConfiguration` dari topik data sumber jika keduanya `copyTopicConfigurations` dan `detectAndCopyNewTopics` dinonaktifkan.

## Kafka ACL (klaster non-MSK)
<a name="msk-replicator-perms-topic-config-replication-acls"></a>

**Non-MSK sebagai sumber**  
Ketika replikasi konfigurasi topik diaktifkan dan sumbernya adalah cluster non-MSK, replikator perlu menjelaskan konfigurasi topik.


| Tipe sumber daya | Pola | Operasi | 
| --- | --- | --- | 
| Topik (data) | PREFIXED atau LITERAL per topik | DescribeConfigs | 

**Non-MSK sebagai target — PREFIXED\_WITH\_SOURCE\_CLUSTER\_ALIAS**  
Saat replikasi konfigurasi topik diaktifkan dan targetnya adalah klaster non-MSK, gunakan ACL PREFIXED dengan 28 karakter pertama dari nama cluster sumber untuk mencakup semua topik yang direplikasi.


| Tipe sumber daya | Pola | Operasi | 
| --- | --- | --- | 
| Topik (data) | `${first28CharsOfSourceClusterName}`(AWALAN) | DescribeConfigs, AlterConfigs, Mengubah | 

**Non-MSK sebagai target — IDENTIK**  
Saat menggunakan penamaan topik yang identik, gunakan ACL yang cocok dengan nama topik yang sama seperti pada sumbernya.


| Tipe sumber daya | Pola | Operasi | 
| --- | --- | --- | 
| Topik (data) | PREFIXED atau LITERAL per topik (sama seperti sumber) | DescribeConfigs, AlterConfigs, Mengubah | 