

Las traducciones son generadas a través de traducción automática. En caso de conflicto entre la traducción y la version original de inglés, prevalecerá la version en inglés.

# Referencia de permisos de funciones de ejecución de servicios
<a name="msk-replicator-permissions-reference"></a>

En este tema se describen los permisos mínimos que requiere la función de ejecución del servicio Amazon MSK Replicator para cada función del replicador. Al crear un replicador, algunas funciones están habilitadas de forma predeterminada y otras son opcionales. Utilice esta referencia para crear una política de privilegios mínimos adaptada a las funciones que habilite.

En la siguiente tabla se resumen las funciones que requieren permisos en el clúster de origen, el clúster de destino y la función de llamada.


| Característica | Opcional | Permisos del clúster de origen | Permisos del clúster de destino | 
| --- | --- | --- | --- | 
| Replicación de temas | No | [Permisos de replicación de temas](msk-replicator-perms-topic-replication.md) | [Permisos de replicación de temas](msk-replicator-perms-topic-replication.md) | 
| Replicación de configuraciones de temas (`copyTopicConfigurations`) | Sí (habilitada de forma predeterminada) | [Tema: configuración, permisos de replicación](msk-replicator-perms-topic-config-replication.md) | [Tema: configuración, permisos de replicación](msk-replicator-perms-topic-config-replication.md) | 
| Replicación de listas de control de acceso (ACL) (`copyAccessControlListsForTopics`) | Sí (habilitada de forma predeterminada) | [Permisos de replicación de ACL](msk-replicator-perms-acl-replication.md) | [Permisos de replicación de ACL](msk-replicator-perms-acl-replication.md) | 
| Sincronización compensada por grupos de consumidores (`synchroniseConsumerGroupOffsets`) | Sí (activado de forma predeterminada) | [Permisos de sincronización compensados por grupos de consumidores](msk-replicator-perms-consumer-group-sync.md) | [Permisos de sincronización compensados por grupos de consumidores](msk-replicator-perms-consumer-group-sync.md) | 

**nota**  
Los permisos de entrega de registros se asocian a la *función de la persona que llama* (la principal de IAM que llama`CreateReplicator`), no a la función de ejecución del servicio. Para obtener más información, consulte [Registra los permisos de entrega](msk-replicator-perms-log-delivery.md).