

Le traduzioni sono generate tramite traduzione automatica. In caso di conflitto tra il contenuto di una traduzione e la versione originale in Inglese, quest'ultima prevarrà.

# Riferimento alle autorizzazioni dei ruoli di esecuzione del servizio
<a name="msk-replicator-permissions-reference"></a>

Questo argomento descrive le autorizzazioni minime richieste dal ruolo di esecuzione del servizio Amazon MSK Replicator per ogni funzionalità del replicatore. Quando crei un replicatore, alcune funzionalità sono abilitate per impostazione predefinita e altre sono opzionali. Utilizzate questo riferimento per creare una politica di privilegi minimi personalizzata in base alle funzionalità abilitate.

La tabella seguente riassume le funzionalità che richiedono autorizzazioni per il cluster di origine, il cluster di destinazione e il ruolo del chiamante.


| Funzionalità | Facoltativo | Autorizzazioni del cluster di origine | Autorizzazioni del cluster di destinazione | 
| --- | --- | --- | --- | 
| Replica degli argomenti | No | [Autorizzazioni di replica degli argomenti](msk-replicator-perms-topic-replication.md) | [Autorizzazioni di replica degli argomenti](msk-replicator-perms-topic-replication.md) | 
| Replica della configurazione dell'argomento () `copyTopicConfigurations` | Sì (abilitata per impostazione predefinita) | [Argomento: configurazione, autorizzazioni di replica](msk-replicator-perms-topic-config-replication.md) | [Argomento: configurazione, autorizzazioni di replica](msk-replicator-perms-topic-config-replication.md) | 
| Replica della lista di controllo degli accessi (ACL) () `copyAccessControlListsForTopics` | Sì (abilitata per impostazione predefinita) | [Autorizzazioni di replica ACL](msk-replicator-perms-acl-replication.md) | [Autorizzazioni di replica ACL](msk-replicator-perms-acl-replication.md) | 
| Sincronizzazione offset per gruppi di consumatori () `synchroniseConsumerGroupOffsets` | Sì (abilitata per impostazione predefinita) | [Autorizzazioni di sincronizzazione offset per gruppi di consumatori](msk-replicator-perms-consumer-group-sync.md) | [Autorizzazioni di sincronizzazione offset per gruppi di consumatori](msk-replicator-perms-consumer-group-sync.md) | 

**Nota**  
Le autorizzazioni di consegna dei log vengono assegnate al *ruolo chiamante* (il principale IAM che chiama`CreateReplicator`), non al ruolo di esecuzione del servizio. Per ulteriori informazioni, consulta [Autorizzazioni di consegna dei log](msk-replicator-perms-log-delivery.md).