

As traduções são geradas por tradução automática. Em caso de conflito entre o conteúdo da tradução e da versão original em inglês, a versão em inglês prevalecerá.

# Referência de permissões da função de execução de serviços
<a name="msk-replicator-permissions-reference"></a>

Este tópico descreve as permissões mínimas que a função de execução do serviço Amazon MSK Replicator exige para cada recurso do replicador. Quando você cria um replicador, alguns recursos são habilitados por padrão e outros são opcionais. Use essa referência para criar uma política de privilégios mínimos adaptada aos recursos que você habilita.

A tabela a seguir resume quais recursos exigem permissões no cluster de origem, no cluster de destino e na função do chamador.


| Recurso | Opcional | Permissões do cluster de origem | Permissões do cluster de destino | 
| --- | --- | --- | --- | 
| Replicação de tópicos | Não | [Permissões de replicação de tópicos](msk-replicator-perms-topic-replication.md) | [Permissões de replicação de tópicos](msk-replicator-perms-topic-replication.md) | 
| Replicação da configuração do tópico () `copyTopicConfigurations` | Sim (ativado por padrão) | [Tópico: configuração, permissões de replicação](msk-replicator-perms-topic-config-replication.md) | [Tópico: configuração, permissões de replicação](msk-replicator-perms-topic-config-replication.md) | 
| Replicação da lista de controle de acesso (ACL) () `copyAccessControlListsForTopics` | Sim (ativado por padrão) | [Permissões de replicação da ACL](msk-replicator-perms-acl-replication.md) | [Permissões de replicação da ACL](msk-replicator-perms-acl-replication.md) | 
| Sincronização offset de grupos de consumidores () `synchroniseConsumerGroupOffsets` | Sim (ativado por padrão) | [Permissões de sincronização offset de grupos de consumidores](msk-replicator-perms-consumer-group-sync.md) | [Permissões de sincronização offset de grupos de consumidores](msk-replicator-perms-consumer-group-sync.md) | 

**nota**  
Você atribui permissões de entrega de registros à *função do chamador* (o principal do IAM que chama`CreateReplicator`), não à função de execução do serviço. Para obter mais informações, consulte [Permissões de entrega de registros](msk-replicator-perms-log-delivery.md).