

翻訳は機械翻訳により提供されています。提供された翻訳内容と英語版の間で齟齬、不一致または矛盾がある場合、英語版が優先します。

# ACL レプリケーションのアクセス許可
<a name="msk-replicator-perms-acl-replication"></a>

`copyAccessControlListsForTopics` が有効になっている場合 (デフォルト）、レプリケーターはアクセスコントロールリストをソースクラスターからターゲットクラスターにコピーします。ターゲットのコンシューマーは、同じ認可設定を使用できます。

## サービス実行ロール IAM ポリシー (MSK クラスター)
<a name="msk-replicator-perms-acl-replication-iam"></a>

**ソースクラスター**  
サービス実行ロールには、ソースクラスターから ACLs を読み取るアクセス許可が必要です。

```
{
    "Sid": "SourceAclReadPermissions",
    "Effect": "Allow",
    "Action": [
        "kafka-cluster:Connect",
        "kafka-cluster:DescribeCluster"
    ],
    "Resource": [
        "arn:aws:kafka:${region}:${account}:cluster/${SourceClusterName}/${SourceClusterUUID}"
    ]
}
```

**ターゲット クラスター**  
サービス実行ロールには、ターゲットクラスターに ACLs を書き込むアクセス許可が必要です。

```
{
    "Sid": "TargetAclWritePermissions",
    "Effect": "Allow",
    "Action": [
        "kafka-cluster:Connect",
        "kafka-cluster:DescribeCluster",
        "kafka-cluster:AlterCluster"
    ],
    "Resource": [
        "arn:aws:kafka:${region}:${account}:cluster/${TargetClusterName}/${TargetClusterUUID}"
    ]
}
```

## Kafka ACLs (非 MSK クラスター)
<a name="msk-replicator-perms-acl-replication-acls"></a>

**ソースとしての非 MSK**  
レプリケーターには、ソースクラスターの ACLs を記述するアクセス許可が必要です。


| リソースタイプ | パターン | オペレーション | 
| --- | --- | --- | 
| クラスター | `kafka-cluster` (リテラル) | 説明 | 

**ターゲットとしての非 MSK**  
レプリケーターには、ターゲットクラスターACLs を変更するアクセス許可が必要です。


| リソースタイプ | パターン | オペレーション | 
| --- | --- | --- | 
| クラスター | `kafka-cluster` (リテラル) | 変更 | 