

本文為英文版的機器翻譯版本，如內容有任何歧義或不一致之處，概以英文版為準。

# 主題組態複寫許可
<a name="msk-replicator-perms-topic-config-replication"></a>

啟用 `copyTopicConfigurations` （預設） 時，複寫器會從來源叢集讀取主題層級組態。其中包括 `retention.ms`、`cleanup.policy` 和 `max.message.bytes`。然後，複寫器將這些組態套用至目標叢集上對應的複寫主題，使其與來源變更保持同步。

## 服務執行角色 IAM 政策 (MSK 叢集）
<a name="msk-replicator-perms-topic-config-replication-iam"></a>

將下列陳述式新增至主題複寫政策。無論命名模式為何，來源叢集許可都是相同的。目標叢集許可會根據您的`topicNameConfiguration`設定而有所不同。

**來源叢集**  
來源叢集需要讀取主題組態的許可。

```
{
    "Sid": "SourceTopicConfigReadPermissions",
    "Effect": "Allow",
    "Action": [
        "kafka-cluster:DescribeTopicDynamicConfiguration"
    ],
    "Resource": [
        "arn:aws:kafka:${region}:${account}:topic/${SourceClusterName}/${SourceClusterUUID}/${topicPattern}"
    ]
}
```

**目標叢集 — PREFIXED\_WITH\_SOURCE\_CLUSTER\_ALIAS （預設）**  
目標叢集需要修改複寫主題上主題組態和分割區的許可。由於在建立複寫器之前不知道完整別名，請使用萬用字元字首搭配主題模式。

```
{
    "Sid": "TargetTopicConfigWritePermissions",
    "Effect": "Allow",
    "Action": [
        "kafka-cluster:DescribeTopicDynamicConfiguration",
        "kafka-cluster:AlterTopicDynamicConfiguration",
        "kafka-cluster:AlterTopic"
    ],
    "Resource": [
        "arn:aws:kafka:${region}:${account}:topic/${TargetClusterName}/${TargetClusterUUID}/*.${topicPattern}"
    ]
}
```

**目標叢集 — IDENTICAL**  
使用相同的主題命名時，複寫的主題會保留與來源相同的名稱。使用與來源相同的主題模式。

```
{
    "Sid": "TargetTopicConfigWritePermissions",
    "Effect": "Allow",
    "Action": [
        "kafka-cluster:DescribeTopicDynamicConfiguration",
        "kafka-cluster:AlterTopicDynamicConfiguration",
        "kafka-cluster:AlterTopic"
    ],
    "Resource": [
        "arn:aws:kafka:${region}:${account}:topic/${TargetClusterName}/${TargetClusterUUID}/${topicPattern}"
    ]
}
```

**注意**  
如果 `copyTopicConfigurations`已停用，則不需要目標資料主題的 `AlterTopicDynamicConfiguration`和 `AlterTopic`許可。如果同時停用 `copyTopicConfigurations`和 ，您也可以`DescribeTopicDynamicConfiguration`從來源資料主題省略 `detectAndCopyNewTopics` 。

## Kafka ACLs（非 MSK 叢集）
<a name="msk-replicator-perms-topic-config-replication-acls"></a>

**非 MSK 做為來源**  
啟用主題組態複寫且來源是非 MSK 叢集時，複寫器需要描述主題組態。


| Resource Type (資源類型) | 模式 | 作業 | 
| --- | --- | --- | 
| 主題 （資料） | 每個主題的 PREFIXED 或 LITERAL | DescribeConfigs | 

**非 MSK 作為目標 — PREFIXED\_WITH\_SOURCE\_CLUSTER\_ALIAS**  
啟用主題組態複寫且目標為非 MSK 叢集時，請使用具有來源叢集名稱前 28 個字元的 PREFIXED ACL 來涵蓋所有複寫主題。


| Resource Type (資源類型) | 模式 | 作業 | 
| --- | --- | --- | 
| 主題 （資料） | `${first28CharsOfSourceClusterName}` (PREFIXED) | DescribeConfigs、AlterConfigs、Alter | 

**非 MSK 做為目標 — IDENTICAL**  
使用相同的主題命名時，請使用與來源上相同的主題名稱相符的 ACLs。


| Resource Type (資源類型) | 模式 | 作業 | 
| --- | --- | --- | 
| 主題 （資料） | 每個主題的 PREFIXED 或 LITERAL （與來源相同） | DescribeConfigs、AlterConfigs、Alter | 