

As traduções são geradas por tradução automática. Em caso de conflito entre o conteúdo da tradução e da versão original em inglês, a versão em inglês prevalecerá.

# Permissões de replicação da ACL
<a name="msk-replicator-perms-acl-replication"></a>

Quando `copyAccessControlListsForTopics` ativado (o padrão), o replicador copia as listas de controle de acesso do cluster de origem para o cluster de destino. Os consumidores no destino podem então usar a mesma configuração de autorização.

## Política do IAM da função de execução do serviço (clusters MSK)
<a name="msk-replicator-perms-acl-replication-iam"></a>

**Cluster de origem**  
A função de execução do serviço deve ter permissão para ler ACLs do cluster de origem.

```
{
    "Sid": "SourceAclReadPermissions",
    "Effect": "Allow",
    "Action": [
        "kafka-cluster:Connect",
        "kafka-cluster:DescribeCluster"
    ],
    "Resource": [
        "arn:aws:kafka:${region}:${account}:cluster/${SourceClusterName}/${SourceClusterUUID}"
    ]
}
```

**Cluster de destino**  
A função de execução do serviço deve ter permissão para gravar ACLs no cluster de destino.

```
{
    "Sid": "TargetAclWritePermissions",
    "Effect": "Allow",
    "Action": [
        "kafka-cluster:Connect",
        "kafka-cluster:DescribeCluster",
        "kafka-cluster:AlterCluster"
    ],
    "Resource": [
        "arn:aws:kafka:${region}:${account}:cluster/${TargetClusterName}/${TargetClusterUUID}"
    ]
}
```

## ACLs do Kafka (clusters não MSK)
<a name="msk-replicator-perms-acl-replication-acls"></a>

**Non-MSK como fonte**  
O replicador deve ter permissão para descrever ACLs no cluster de origem.


| Tipo de atributo | Padrão | Operações | 
| --- | --- | --- | 
| Cluster | `kafka-cluster`(LITERAL) | Descrever | 

**Non-MSK como alvo**  
O replicador deve ter permissão para alterar as ACLs no cluster de destino.


| Tipo de atributo | Padrão | Operações | 
| --- | --- | --- | 
| Cluster | `kafka-cluster`(LITERAL) | Alter | 