

翻訳は機械翻訳により提供されています。提供された翻訳内容と英語版の間で齟齬、不一致または矛盾がある場合、英語版が優先します。

# サービス実行ロールのアクセス許可リファレンス
<a name="msk-replicator-permissions-reference"></a>

このトピックでは、Amazon MSK レプリケーターサービス実行ロールがレプリケーター機能ごとに必要とする最小限のアクセス許可について説明します。レプリケーターを作成すると、一部の機能はデフォルトで有効になり、その他の機能はオプションです。このリファレンスを使用して、有効にする機能に合わせた最小特権ポリシーを構築します。

次の表は、ソースクラスター、ターゲットクラスター、および発信者ロールに対するアクセス許可を必要とする機能をまとめたものです。


| 機能 | オプションです。 | ソースクラスターのアクセス許可 | ターゲットクラスターのアクセス許可 | 
| --- | --- | --- | --- | 
| トピックレプリケーション | いいえ | [トピックレプリケーションのアクセス許可](msk-replicator-perms-topic-replication.md) | [トピックレプリケーションのアクセス許可](msk-replicator-perms-topic-replication.md) | 
| トピック設定レプリケーション (`copyTopicConfigurations`) | はい (デフォルトで有効) | [トピック設定レプリケーションのアクセス許可](msk-replicator-perms-topic-config-replication.md) | [トピック設定レプリケーションのアクセス許可](msk-replicator-perms-topic-config-replication.md) | 
| アクセスコントロールリスト (ACL) レプリケーション (`copyAccessControlListsForTopics`) | はい (デフォルトで有効) | [ACL レプリケーションのアクセス許可](msk-replicator-perms-acl-replication.md) | [ACL レプリケーションのアクセス許可](msk-replicator-perms-acl-replication.md) | 
| コンシューマーグループのオフセット同期 (`synchroniseConsumerGroupOffsets`) | はい (デフォルトで有効) | [コンシューマーグループのオフセット同期アクセス許可](msk-replicator-perms-consumer-group-sync.md) | [コンシューマーグループのオフセット同期アクセス許可](msk-replicator-perms-consumer-group-sync.md) | 

**注記**  
サービス実行*ロールではなく、呼び出し元*ロール ( を呼び出す IAM プリンシパル`CreateReplicator`) にログ配信アクセス許可をアタッチします。詳細については、「[ログ配信アクセス許可](msk-replicator-perms-log-delivery.md)」を参照してください。