

As traduções são geradas por tradução automática. Em caso de conflito entre o conteúdo da tradução e da versão original em inglês, a versão em inglês prevalecerá.

# Tópico: configuração, permissões de replicação
<a name="msk-replicator-perms-topic-config-replication"></a>

Quando `copyTopicConfigurations` está habilitado (o padrão), o replicador lê as configurações em nível de tópico do cluster de origem. Entre eles estão `retention.ms`, `cleanup.policy` e `max.message.bytes`. Em seguida, o replicador aplica essas configurações aos tópicos replicados correspondentes no cluster de destino, mantendo-os sincronizados com as alterações de origem.

## Política do IAM da função de execução do serviço (clusters MSK)
<a name="msk-replicator-perms-topic-config-replication-iam"></a>

Adicione as instruções a seguir ao tópico política de replicação. As permissões do cluster de origem são as mesmas, independentemente do modo de nomenclatura. As permissões do cluster de destino diferem com base na sua `topicNameConfiguration` configuração.

**Cluster de origem**  
O cluster de origem exige permissão para ler as configurações do tópico.

```
{
    "Sid": "SourceTopicConfigReadPermissions",
    "Effect": "Allow",
    "Action": [
        "kafka-cluster:DescribeTopicDynamicConfiguration"
    ],
    "Resource": [
        "arn:aws:kafka:${region}:${account}:topic/${SourceClusterName}/${SourceClusterUUID}/${topicPattern}"
    ]
}
```

**Cluster de destino — PREFIXED\_WITH\_SOURCE\_CLUSTER\_ALIAS (padrão)**  
O cluster de destino exige permissão para alterar as configurações e partições dos tópicos replicados. Como o alias completo não é conhecido até que o replicador seja criado, use um prefixo curinga com o padrão de tópico.

```
{
    "Sid": "TargetTopicConfigWritePermissions",
    "Effect": "Allow",
    "Action": [
        "kafka-cluster:DescribeTopicDynamicConfiguration",
        "kafka-cluster:AlterTopicDynamicConfiguration",
        "kafka-cluster:AlterTopic"
    ],
    "Resource": [
        "arn:aws:kafka:${region}:${account}:topic/${TargetClusterName}/${TargetClusterUUID}/*.${topicPattern}"
    ]
}
```

**Cluster de destino — IDÊNTICO**  
Ao usar nomes de tópicos idênticos, os tópicos replicados mantêm o mesmo nome da fonte. Use o mesmo padrão de tópico da fonte.

```
{
    "Sid": "TargetTopicConfigWritePermissions",
    "Effect": "Allow",
    "Action": [
        "kafka-cluster:DescribeTopicDynamicConfiguration",
        "kafka-cluster:AlterTopicDynamicConfiguration",
        "kafka-cluster:AlterTopic"
    ],
    "Resource": [
        "arn:aws:kafka:${region}:${account}:topic/${TargetClusterName}/${TargetClusterUUID}/${topicPattern}"
    ]
}
```

**nota**  
Se `copyTopicConfigurations` estiver desativado, as `AlterTopic` permissões `AlterTopicDynamicConfiguration` e nos tópicos de dados de destino não serão necessárias. Você também pode omitir os tópicos `DescribeTopicDynamicConfiguration` dos dados de origem se ambos estiverem `copyTopicConfigurations` `detectAndCopyNewTopics` desativados.

## ACLs do Kafka (clusters não MSK)
<a name="msk-replicator-perms-topic-config-replication-acls"></a>

**Non-MSK como fonte**  
Quando a replicação da configuração do tópico está habilitada e a origem é um cluster não MSK, o replicador precisa descrever as configurações do tópico.


| Tipo de atributo | Padrão | Operações | 
| --- | --- | --- | 
| Tópico (dados) | PREFIXADO ou LITERAL por tópico | DescribeConfigs | 

**Non-MSK como destino — PREFIXED\_WITH\_SOURCE\_CLUSTER\_ALIAS**  
Quando a replicação da configuração de tópicos estiver habilitada e o destino for um cluster não MSK, use uma ACL PREFIXADA com os primeiros 28 caracteres do nome do cluster de origem para cobrir todos os tópicos replicados.


| Tipo de atributo | Padrão | Operações | 
| --- | --- | --- | 
| Tópico (dados) | `${first28CharsOfSourceClusterName}`(PREFIXADO) | DescribeConfigs, AlterConfigs, Idade | 

**Non-MSK como alvo — IDÊNTICO**  
Ao usar nomes de tópicos idênticos, use ACLs que correspondam aos mesmos nomes de tópicos da origem.


| Tipo de atributo | Padrão | Operações | 
| --- | --- | --- | 
| Tópico (dados) | PREFIXADO ou LITERAL por tópico (igual à fonte) | DescribeConfigs, AlterConfigs, Idade | 