

기계 번역으로 제공되는 번역입니다. 제공된 번역과 원본 영어의 내용이 상충하는 경우에는 영어 버전이 우선합니다.

# 주제 구성 복제 권한
<a name="msk-replicator-perms-topic-config-replication"></a>

`copyTopicConfigurations`이 활성화되면(기본값) 복제기는 소스 클러스터에서 주제 수준 구성을 읽습니다. `retention.ms`, `cleanup.policy` 및 `max.message.bytes`가 포함됩니다. 그런 다음 복제기는 대상 클러스터의 복제된 해당 주제에 이러한 구성을 적용하여 소스 변경 사항과 동기화된 상태를 유지합니다.

## 서비스 실행 역할 IAM 정책(MSK 클러스터)
<a name="msk-replicator-perms-topic-config-replication-iam"></a>

주제 복제 정책에 다음 문을 추가합니다. 소스 클러스터 권한은 이름 지정 모드에 관계없이 동일합니다. 대상 클러스터 권한은 `topicNameConfiguration` 설정에 따라 다릅니다.

**소스 클러스터**  
소스 클러스터에는 주제 구성을 읽을 수 있는 권한이 필요합니다.

```
{
    "Sid": "SourceTopicConfigReadPermissions",
    "Effect": "Allow",
    "Action": [
        "kafka-cluster:DescribeTopicDynamicConfiguration"
    ],
    "Resource": [
        "arn:aws:kafka:${region}:${account}:topic/${SourceClusterName}/${SourceClusterUUID}/${topicPattern}"
    ]
}
```

**대상 클러스터 - PREFIXED\_WITH\_SOURCE\_CLUSTER\_ALIAS(기본값)**  
대상 클러스터에는 복제된 주제의 주제 구성 및 파티션을 변경할 수 있는 권한이 필요합니다. 복제기가 생성될 때까지 전체 별칭을 알 수 없으므로 주제 패턴과 함께 와일드카드 접두사를 사용합니다.

```
{
    "Sid": "TargetTopicConfigWritePermissions",
    "Effect": "Allow",
    "Action": [
        "kafka-cluster:DescribeTopicDynamicConfiguration",
        "kafka-cluster:AlterTopicDynamicConfiguration",
        "kafka-cluster:AlterTopic"
    ],
    "Resource": [
        "arn:aws:kafka:${region}:${account}:topic/${TargetClusterName}/${TargetClusterUUID}/*.${topicPattern}"
    ]
}
```

**대상 클러스터 - 동일**  
동일한 주제 이름을 사용하는 경우 복제된 주제는 소스와 동일한 이름을 유지합니다. 소스와 동일한 주제 패턴을 사용합니다.

```
{
    "Sid": "TargetTopicConfigWritePermissions",
    "Effect": "Allow",
    "Action": [
        "kafka-cluster:DescribeTopicDynamicConfiguration",
        "kafka-cluster:AlterTopicDynamicConfiguration",
        "kafka-cluster:AlterTopic"
    ],
    "Resource": [
        "arn:aws:kafka:${region}:${account}:topic/${TargetClusterName}/${TargetClusterUUID}/${topicPattern}"
    ]
}
```

**참고**  
`copyTopicConfigurations`가 비활성화된 경우 대상 데이터 주제에 대한 `AlterTopicDynamicConfiguration` 및 `AlterTopic` 권한이 필요하지 않습니다. `copyTopicConfigurations` 및가 모두 비활성화`detectAndCopyNewTopics`된 경우 소스 데이터 주제`DescribeTopicDynamicConfiguration`에서를 생략할 수도 있습니다.

## Kafka ACLs(비 MSK 클러스터)
<a name="msk-replicator-perms-topic-config-replication-acls"></a>

**소스로 비 MSK**  
주제 구성 복제가 활성화되어 있고 소스가 비MSK 클러스터인 경우 복제기는 주제 구성을 설명해야 합니다.


| 리소스 유형 | 패턴 | 운영 | 
| --- | --- | --- | 
| 주제(데이터) | 주제당 PREFIXED 또는 LITERAL | DescribeConfigs | 

**대상으로서 비 MSK - PREFIXED\_WITH\_SOURCE\_CLUSTER\_ALIAS**  
주제 구성 복제가 활성화되어 있고 대상이 비MSK 클러스터인 경우 소스 클러스터 이름의 처음 28자가 포함된 PREFIXED ACL을 사용하여 복제된 모든 주제를 다룹니다.


| 리소스 유형 | 패턴 | 운영 | 
| --- | --- | --- | 
| 주제(데이터) | `${first28CharsOfSourceClusterName}` (수정됨) | DescribeConfigs, AlterConfigs, Alter | 

**대상으로서 비MSK - 동일**  
동일한 주제 이름을 사용하는 경우 소스와 동일한 주제 이름과 일치하는 ACLs을 사용합니다.


| 리소스 유형 | 패턴 | 운영 | 
| --- | --- | --- | 
| 주제(데이터) | 주제당 PREFIXED 또는 LITERAL(소스와 동일) | DescribeConfigs, AlterConfigs, Alter | 