

Le traduzioni sono generate tramite traduzione automatica. In caso di conflitto tra il contenuto di una traduzione e la versione originale in Inglese, quest'ultima prevarrà.

# Argomento: configurazione, autorizzazioni di replica
<a name="msk-replicator-perms-topic-config-replication"></a>

Quando `copyTopicConfigurations` è abilitata (impostazione predefinita), il replicatore legge le configurazioni a livello di argomento dal cluster di origine. Tra queste vi sono `retention.ms`, `cleanup.policy` e `max.message.bytes`. Il replicatore applica quindi queste configurazioni agli argomenti replicati corrispondenti sul cluster di destinazione, mantenendoli sincronizzati con le modifiche all'origine.

## Ruolo di esecuzione del servizio: politica IAM (cluster MSK)
<a name="msk-replicator-perms-topic-config-replication-iam"></a>

Aggiungi le seguenti istruzioni all'argomento Politica di replica. Le autorizzazioni del cluster di origine sono le stesse indipendentemente dalla modalità di denominazione. Le autorizzazioni del cluster di destinazione variano in base all'impostazione. `topicNameConfiguration`

**Cluster di origine**  
Il cluster di origine richiede l'autorizzazione per leggere le configurazioni degli argomenti.

```
{
    "Sid": "SourceTopicConfigReadPermissions",
    "Effect": "Allow",
    "Action": [
        "kafka-cluster:DescribeTopicDynamicConfiguration"
    ],
    "Resource": [
        "arn:aws:kafka:${region}:${account}:topic/${SourceClusterName}/${SourceClusterUUID}/${topicPattern}"
    ]
}
```

**Cluster di destinazione: PREFIXED\_WITH\_SOURCE\_CLUSTER\_ALIAS (impostazione predefinita)**  
Il cluster di destinazione richiede l'autorizzazione per modificare le configurazioni e le partizioni degli argomenti replicati. Poiché l'alias completo non è noto fino alla creazione del replicatore, utilizzate un prefisso jolly con lo schema dell'argomento.

```
{
    "Sid": "TargetTopicConfigWritePermissions",
    "Effect": "Allow",
    "Action": [
        "kafka-cluster:DescribeTopicDynamicConfiguration",
        "kafka-cluster:AlterTopicDynamicConfiguration",
        "kafka-cluster:AlterTopic"
    ],
    "Resource": [
        "arn:aws:kafka:${region}:${account}:topic/${TargetClusterName}/${TargetClusterUUID}/*.${topicPattern}"
    ]
}
```

**Cluster di destinazione: IDENTICO**  
Quando si utilizza la stessa denominazione degli argomenti, gli argomenti replicati mantengono lo stesso nome dell'origine. Usa lo stesso schema di argomento del codice sorgente.

```
{
    "Sid": "TargetTopicConfigWritePermissions",
    "Effect": "Allow",
    "Action": [
        "kafka-cluster:DescribeTopicDynamicConfiguration",
        "kafka-cluster:AlterTopicDynamicConfiguration",
        "kafka-cluster:AlterTopic"
    ],
    "Resource": [
        "arn:aws:kafka:${region}:${account}:topic/${TargetClusterName}/${TargetClusterUUID}/${topicPattern}"
    ]
}
```

**Nota**  
Se `copyTopicConfigurations` è disabilitato, le `AlterTopic` autorizzazioni `AlterTopicDynamicConfiguration` e per gli argomenti relativi ai dati di destinazione non sono richieste. È inoltre possibile omettere `DescribeTopicDynamicConfiguration` dagli argomenti relativi ai dati di origine se entrambi gli argomenti `detectAndCopyNewTopics` sono `copyTopicConfigurations` disabilitati.

## ACL Kafka (cluster non MSK)
<a name="msk-replicator-perms-topic-config-replication-acls"></a>

**Non-MSK come fonte**  
Quando la replica della configurazione degli argomenti è abilitata e l'origine è un cluster non MSK, il replicatore deve descrivere le configurazioni degli argomenti.


| Tipo di risorsa | Pattern | Operazioni | 
| --- | --- | --- | 
| Argomento (dati) | PREFISSO o LETTERALE per argomento | DescribeConfigs | 

**Non-MSK come destinazione: PREFIXED\_WITH\_SOURCE\_CLUSTER\_ALIAS**  
Quando la replica della configurazione degli argomenti è abilitata e la destinazione è un cluster non MSK, utilizzate un ACL PREFISSO con i primi 28 caratteri del nome del cluster di origine per coprire tutti gli argomenti replicati.


| Tipo di risorsa | Pattern | Operazioni | 
| --- | --- | --- | 
| Argomento (dati) | `${first28CharsOfSourceClusterName}`(PREFISSO) | DescribeConfigs,, AlterConfigs Alterare | 

**Non-MSK come bersaglio: IDENTICO**  
Se utilizzate nomi di argomento identici, utilizzate gli ACL che corrispondono agli stessi nomi di argomento presenti nell'origine.


| Tipo di risorsa | Pattern | Operazioni | 
| --- | --- | --- | 
| Argomento (dati) | PREFISSO o LETTERALE per argomento (uguale alla fonte) | DescribeConfigs, AlterConfigs, Alterare | 