

Die vorliegende Übersetzung wurde maschinell erstellt. Im Falle eines Konflikts oder eines Widerspruchs zwischen dieser übersetzten Fassung und der englischen Fassung (einschließlich infolge von Verzögerungen bei der Übersetzung) ist die englische Fassung maßgeblich.

# Thema: Konfiguration, Replikationsberechtigungen
<a name="msk-replicator-perms-topic-config-replication"></a>

Wenn diese Option aktiviert `copyTopicConfigurations` ist (Standardeinstellung), liest der Replikator Konfigurationen auf Themenebene aus dem Quellcluster. Dies sind beispielsweise `retention.ms`, `cleanup.policy` und `max.message.bytes`. Der Replikator wendet diese Konfigurationen dann auf die entsprechenden replizierten Themen auf dem Zielcluster an und hält sie mit den Quelländerungen synchron.

## IAM-Richtlinie für die Rolle „Dienstausführung“ (MSK-Cluster)
<a name="msk-replicator-perms-topic-config-replication-iam"></a>

Fügen Sie dem Thema Replikationsrichtlinie die folgenden Anweisungen hinzu. Die Quellclusterberechtigungen sind unabhängig vom Benennungsmodus dieselben. Die Berechtigungen für den Zielcluster unterscheiden sich je nach Ihrer `topicNameConfiguration` Einstellung.

**Quell-Cluster**  
Der Quellcluster benötigt die Berechtigung, Themenkonfigurationen zu lesen.

```
{
    "Sid": "SourceTopicConfigReadPermissions",
    "Effect": "Allow",
    "Action": [
        "kafka-cluster:DescribeTopicDynamicConfiguration"
    ],
    "Resource": [
        "arn:aws:kafka:${region}:${account}:topic/${SourceClusterName}/${SourceClusterUUID}/${topicPattern}"
    ]
}
```

**Zielcluster — PREFIXED\_WITH\_SOURCE\_CLUSTER\_ALIAS (Standard)**  
Der Zielcluster benötigt die Berechtigung, Themenkonfigurationen und Partitionen für die replizierten Themen zu ändern. Da der vollständige Alias erst bekannt ist, wenn der Replikator erstellt wurde, verwenden Sie ein Platzhalterpräfix für das Themenmuster.

```
{
    "Sid": "TargetTopicConfigWritePermissions",
    "Effect": "Allow",
    "Action": [
        "kafka-cluster:DescribeTopicDynamicConfiguration",
        "kafka-cluster:AlterTopicDynamicConfiguration",
        "kafka-cluster:AlterTopic"
    ],
    "Resource": [
        "arn:aws:kafka:${region}:${account}:topic/${TargetClusterName}/${TargetClusterUUID}/*.${topicPattern}"
    ]
}
```

**Zielcluster — IDENTISCH**  
Wenn identische Themennamen verwendet werden, behalten replizierte Themen denselben Namen wie in der Quelle. Verwenden Sie dasselbe Themenmuster wie bei der Quelle.

```
{
    "Sid": "TargetTopicConfigWritePermissions",
    "Effect": "Allow",
    "Action": [
        "kafka-cluster:DescribeTopicDynamicConfiguration",
        "kafka-cluster:AlterTopicDynamicConfiguration",
        "kafka-cluster:AlterTopic"
    ],
    "Resource": [
        "arn:aws:kafka:${region}:${account}:topic/${TargetClusterName}/${TargetClusterUUID}/${topicPattern}"
    ]
}
```

**Anmerkung**  
Wenn `copyTopicConfigurations` es deaktiviert ist, sind die `AlterTopic` Berechtigungen `AlterTopicDynamicConfiguration` und für die Zieldatenthemen nicht erforderlich. Sie können auch Themen `DescribeTopicDynamicConfiguration` aus den Quelldaten weglassen, wenn beide `copyTopicConfigurations` Themen deaktiviert `detectAndCopyNewTopics` sind.

## Kafka-ACLs (Nicht-MSK-Cluster)
<a name="msk-replicator-perms-topic-config-replication-acls"></a>

**Non-MSK als Quelle**  
Wenn die Replikation der Themenkonfiguration aktiviert ist und es sich bei der Quelle um einen Nicht-MSK-Cluster handelt, muss der Replikator die Themenkonfigurationen beschreiben.


| Ressourcentyp | Muster | Operationen | 
| --- | --- | --- | 
| Thema (Daten) | PREFIXED oder LITERAL pro Thema | DescribeConfigs | 

**Non-MSK als Ziel — PREFIXED\_WITH\_SOURCE\_CLUSTER\_ALIAS**  
Wenn die Replikation der Themenkonfiguration aktiviert ist und das Ziel ein Nicht-MSK-Cluster ist, verwenden Sie eine ACL mit PRÄFIXED und den ersten 28 Zeichen des Quellclusternamens, um alle replizierten Themen abzudecken.


| Ressourcentyp | Muster | Operationen | 
| --- | --- | --- | 
| Thema (Daten) | `${first28CharsOfSourceClusterName}`(MIT EINEM PRÄFIX) | DescribeConfigs, AlterConfigs, Ändern | 

**Non-MSK als Ziel — IDENTISCH**  
Wenn Sie identische Themennamen verwenden, verwenden Sie ACLs, die den gleichen Themennamen entsprechen wie in der Quelle.


| Ressourcentyp | Muster | Operationen | 
| --- | --- | --- | 
| Thema (Daten) | PREFIXED oder LITERAL pro Thema (wie Quelle) | DescribeConfigs,, Ändern AlterConfigs | 