

本文為英文版的機器翻譯版本，如內容有任何歧義或不一致之處，概以英文版為準。

# 服務執行角色許可參考
<a name="msk-replicator-permissions-reference"></a>

本主題說明 Amazon MSK Replicator 服務執行角色為每個複寫器功能所需的最低許可。當您建立複寫器時，某些功能預設為啟用，其他功能則為選用。使用此參考來建置針對您啟用的功能量身打造的最低權限政策。

下表摘要說明哪些功能需要來源叢集、目標叢集和呼叫者角色的許可。


| 功能 | 選用 | 來源叢集許可 | 目標叢集許可 | 
| --- | --- | --- | --- | 
| 主題複寫 | 否 | [主題複寫許可](msk-replicator-perms-topic-replication.md) | [主題複寫許可](msk-replicator-perms-topic-replication.md) | 
| 主題組態複寫 (`copyTopicConfigurations`) | 是 （預設為啟用） | [主題組態複寫許可](msk-replicator-perms-topic-config-replication.md) | [主題組態複寫許可](msk-replicator-perms-topic-config-replication.md) | 
| 存取控制清單 (ACL) 複寫 (`copyAccessControlListsForTopics`) | 是 （預設為啟用） | [ACL 複寫許可](msk-replicator-perms-acl-replication.md) | [ACL 複寫許可](msk-replicator-perms-acl-replication.md) | 
| 取用者群組位移同步 (`synchroniseConsumerGroupOffsets`) | 是 （預設為啟用） | [取用者群組位移同步許可](msk-replicator-perms-consumer-group-sync.md) | [取用者群組位移同步許可](msk-replicator-perms-consumer-group-sync.md) | 

**注意**  
您可以將日誌交付許可連接到*發起人角色* （呼叫 的 IAM 主體`CreateReplicator`)，而不是服務執行角色。如需詳細資訊，請參閱[日誌交付許可](msk-replicator-perms-log-delivery.md)。