

Las traducciones son generadas a través de traducción automática. En caso de conflicto entre la traducción y la version original de inglés, prevalecerá la version en inglés.

# Tema: configuración, permisos de replicación
<a name="msk-replicator-perms-topic-config-replication"></a>

Cuando `copyTopicConfigurations` está habilitada (opción predeterminada), el replicador lee las configuraciones de nivel temático del clúster de origen. Entre ellos se encuentran `retention.ms`, `cleanup.policy` y `max.message.bytes`. Luego, el replicador aplica estas configuraciones a los temas replicados correspondientes en el clúster de destino, manteniéndolos sincronizados con los cambios de origen.

## Política de IAM de funciones de ejecución de servicios (clústeres de MSK)
<a name="msk-replicator-perms-topic-config-replication-iam"></a>

Agregue las siguientes afirmaciones al tema Política de replicación. Los permisos del clúster de origen son los mismos independientemente del modo de nomenclatura. Los permisos del clúster de destino varían según la `topicNameConfiguration` configuración.

**Clúster de origen**  
El clúster de origen requiere permiso para leer las configuraciones de los temas.

```
{
    "Sid": "SourceTopicConfigReadPermissions",
    "Effect": "Allow",
    "Action": [
        "kafka-cluster:DescribeTopicDynamicConfiguration"
    ],
    "Resource": [
        "arn:aws:kafka:${region}:${account}:topic/${SourceClusterName}/${SourceClusterUUID}/${topicPattern}"
    ]
}
```

**Clúster de destino: PREFIXED\_WITH\_SOURCE\_CLUSTER\_ALIAS (predeterminado)**  
El clúster de destino necesita permiso para modificar las configuraciones y particiones de los temas replicados. Como el alias completo no se conoce hasta que se crea el replicador, utilice un prefijo comodín con el patrón del tema.

```
{
    "Sid": "TargetTopicConfigWritePermissions",
    "Effect": "Allow",
    "Action": [
        "kafka-cluster:DescribeTopicDynamicConfiguration",
        "kafka-cluster:AlterTopicDynamicConfiguration",
        "kafka-cluster:AlterTopic"
    ],
    "Resource": [
        "arn:aws:kafka:${region}:${account}:topic/${TargetClusterName}/${TargetClusterUUID}/*.${topicPattern}"
    ]
}
```

**Clúster de destino: IDÉNTICO**  
Cuando se utilizan nombres de temas idénticos, los temas replicados mantienen el mismo nombre que el de la fuente. Usa el mismo patrón de temas que la fuente.

```
{
    "Sid": "TargetTopicConfigWritePermissions",
    "Effect": "Allow",
    "Action": [
        "kafka-cluster:DescribeTopicDynamicConfiguration",
        "kafka-cluster:AlterTopicDynamicConfiguration",
        "kafka-cluster:AlterTopic"
    ],
    "Resource": [
        "arn:aws:kafka:${region}:${account}:topic/${TargetClusterName}/${TargetClusterUUID}/${topicPattern}"
    ]
}
```

**nota**  
Si `copyTopicConfigurations` está deshabilitado, no se requieren `AlterTopic` los permisos ni sobre los temas de datos de destino. `AlterTopicDynamicConfiguration` También puede omitir los temas `DescribeTopicDynamicConfiguration` de los datos de origen si ambos `copyTopicConfigurations` `detectAndCopyNewTopics` están deshabilitados.

## ACL de Kafka (clústeres que no son de MSK)
<a name="msk-replicator-perms-topic-config-replication-acls"></a>

**Non-MSK como fuente**  
Cuando la replicación de configuraciones de temas está habilitada y la fuente es un clúster que no es de MSK, el replicador debe describir las configuraciones de los temas.


| Tipo de recurso | Patrón | Operaciones | 
| --- | --- | --- | 
| Tema (datos) | PREFIJO o LITERAL por tema | DescribeConfigs | 

**Non-MSK como objetivo: PREFIXED\_WITH\_SOURCE\_CLUSTER\_ALIAS**  
Cuando la replicación de la configuración de temas esté habilitada y el destino sea un clúster que no sea de MSK, utilice una ACL PREFIJADA con los primeros 28 caracteres del nombre del clúster de origen para cubrir todos los temas replicados.


| Tipo de recurso | Patrón | Operaciones | 
| --- | --- | --- | 
| Tema (datos) | `${first28CharsOfSourceClusterName}`(PREFIJO) | DescribeConfigs,, AlterConfigs Alter | 

**Non-MSK como objetivo: IDÉNTICO**  
Cuando utilice nombres de temas idénticos, utilice ACL que coincidan con los mismos nombres de temas que en la fuente.


| Tipo de recurso | Patrón | Operaciones | 
| --- | --- | --- | 
| Tema (datos) | PREFIJO o LITERAL por tema (igual que la fuente) | DescribeConfigs,, AlterConfigs Alterar | 