

翻訳は機械翻訳により提供されています。提供された翻訳内容と英語版の間で齟齬、不一致または矛盾がある場合、英語版が優先します。

# トピック設定レプリケーションのアクセス許可
<a name="msk-replicator-perms-topic-config-replication"></a>

`copyTopicConfigurations` が有効になっている場合 (デフォルト）、レプリケーターはソースクラスターからトピックレベルの設定を読み取ります。`retention.ms`、`cleanup.policy`、`max.message.bytes` などです。次に、レプリケーターはこれらの設定をターゲットクラスターの対応するレプリケートされたトピックに適用し、ソースの変更と同期させます。

## サービス実行ロール IAM ポリシー (MSK クラスター)
<a name="msk-replicator-perms-topic-config-replication-iam"></a>

トピックレプリケーションポリシーに次のステートメントを追加します。ソースクラスターのアクセス許可は、命名モードに関係なく同じです。ターゲットクラスターのアクセス許可は`topicNameConfiguration`、設定によって異なります。

**ソースクラスター**  
ソースクラスターには、トピック設定を読み取るためのアクセス許可が必要です。

```
{
    "Sid": "SourceTopicConfigReadPermissions",
    "Effect": "Allow",
    "Action": [
        "kafka-cluster:DescribeTopicDynamicConfiguration"
    ],
    "Resource": [
        "arn:aws:kafka:${region}:${account}:topic/${SourceClusterName}/${SourceClusterUUID}/${topicPattern}"
    ]
}
```

**ターゲットクラスター — PREFIXED\_WITH\_SOURCE\_CLUSTER\_ALIAS (デフォルト)**  
ターゲットクラスターには、レプリケートされたトピックのトピック設定とパーティションを変更するアクセス許可が必要です。レプリケーターが作成されるまで完全なエイリアスはわからないため、トピックパターンでワイルドカードプレフィックスを使用します。

```
{
    "Sid": "TargetTopicConfigWritePermissions",
    "Effect": "Allow",
    "Action": [
        "kafka-cluster:DescribeTopicDynamicConfiguration",
        "kafka-cluster:AlterTopicDynamicConfiguration",
        "kafka-cluster:AlterTopic"
    ],
    "Resource": [
        "arn:aws:kafka:${region}:${account}:topic/${TargetClusterName}/${TargetClusterUUID}/*.${topicPattern}"
    ]
}
```

**ターゲットクラスター — IDENTICAL**  
同じトピックの命名を使用する場合、レプリケートされたトピックはソースと同じ名前を維持します。ソースと同じトピックパターンを使用します。

```
{
    "Sid": "TargetTopicConfigWritePermissions",
    "Effect": "Allow",
    "Action": [
        "kafka-cluster:DescribeTopicDynamicConfiguration",
        "kafka-cluster:AlterTopicDynamicConfiguration",
        "kafka-cluster:AlterTopic"
    ],
    "Resource": [
        "arn:aws:kafka:${region}:${account}:topic/${TargetClusterName}/${TargetClusterUUID}/${topicPattern}"
    ]
}
```

**注記**  
`copyTopicConfigurations` が無効になっている場合、ターゲットデータトピックに対する `AlterTopicDynamicConfiguration`および アクセス`AlterTopic`許可は必要ありません。`copyTopicConfigurations` と の両方が無効になっている場合は、ソースデータトピック`DescribeTopicDynamicConfiguration`から `detectAndCopyNewTopics`を省略することもできます。

## Kafka ACLs (非 MSK クラスター)
<a name="msk-replicator-perms-topic-config-replication-acls"></a>

**ソースとしての非 MSK**  
トピック設定レプリケーションが有効で、ソースが MSK 以外のクラスターである場合、レプリケーターはトピック設定を記述する必要があります。


| リソースタイプ | パターン | オペレーション | 
| --- | --- | --- | 
| トピック (データ) | トピックあたりの PREFIXED または LITERAL | DescribeConfigs | 

**ターゲットとしての非 MSK — PREFIXED\_WITH\_SOURCE\_CLUSTER\_ALIAS**  
トピック設定レプリケーションが有効で、ターゲットが MSK 以外のクラスターである場合は、ソースクラスター名の最初の 28 文字を含む PREFIXED ACL を使用して、レプリケートされたすべてのトピックをカバーします。


| リソースタイプ | パターン | オペレーション | 
| --- | --- | --- | 
| トピック (データ) | `${first28CharsOfSourceClusterName}` (修正済み) | DescribeConfigs、AlterConfigs、Alter | 

**ターゲットとしての非 MSK — IDENTICAL**  
同じトピック命名を使用する場合は、ソースと同じトピック名に一致する ACLs を使用します。


| リソースタイプ | パターン | オペレーション | 
| --- | --- | --- | 
| トピック (データ) | トピックあたりの PREFIXED または LITERAL (ソースと同じ) | DescribeConfigs、AlterConfigs、Alter | 