

本文属于机器翻译版本。若本译文内容与英语原文存在差异，则一律以英文原文为准。

# 服务执行角色权限参考
<a name="msk-replicator-permissions-reference"></a>

本主题介绍了 Amazon MSK Replicator 服务执行角色对每个复制器功能所需的最低权限。创建复制器时，某些功能默认处于启用状态，而另一些则为可选功能。使用此参考来构建针对您启用的功能量身定制的最低权限策略。

下表汇总了哪些功能需要对源集群、目标集群和调用者角色的权限。


| 功能 | 可选 | 源集群权限 | 目标集群权限 | 
| --- | --- | --- | --- | 
| 主题复制 | 否 | [主题复制权限](msk-replicator-perms-topic-replication.md) | [主题复制权限](msk-replicator-perms-topic-replication.md) | 
| 主题配置复制 (`copyTopicConfigurations`) | 是（默认启用） | [主题配置复制权限](msk-replicator-perms-topic-config-replication.md) | [主题配置复制权限](msk-replicator-perms-topic-config-replication.md) | 
| 访问控制列表 (ACL) 复制 (`copyAccessControlListsForTopics`) | 是（默认启用） | [ACL 复制权限](msk-replicator-perms-acl-replication.md) | [ACL 复制权限](msk-replicator-perms-acl-replication.md) | 
| 消费组偏移同步 (`synchroniseConsumerGroupOffsets`) | 是（默认启用） | [消费组偏移同步权限](msk-replicator-perms-consumer-group-sync.md) | [消费组偏移同步权限](msk-replicator-perms-consumer-group-sync.md) | 

**注意**  
您可以将日志传输权限附加到*调用者角色*（调用的 IAM 委托人`CreateReplicator`），而不是服务执行角色。有关更多信息，请参阅 [日志传送权限](msk-replicator-perms-log-delivery.md)。