

本文為英文版的機器翻譯版本，如內容有任何歧義或不一致之處，概以英文版為準。

# ACL 複寫許可
<a name="msk-replicator-perms-acl-replication"></a>

啟用 `copyAccessControlListsForTopics` （預設值） 時，複寫器會將存取控制清單從來源叢集複製到目標叢集。然後，目標上的取用者可以使用相同的授權組態。

## 服務執行角色 IAM 政策 (MSK 叢集）
<a name="msk-replicator-perms-acl-replication-iam"></a>

**來源叢集**  
服務執行角色必須具有從來源叢集讀取 ACLs 的許可。

```
{
    "Sid": "SourceAclReadPermissions",
    "Effect": "Allow",
    "Action": [
        "kafka-cluster:Connect",
        "kafka-cluster:DescribeCluster"
    ],
    "Resource": [
        "arn:aws:kafka:${region}:${account}:cluster/${SourceClusterName}/${SourceClusterUUID}"
    ]
}
```

**目標叢集**  
服務執行角色必須具有將 ACLs 寫入目標叢集的許可。

```
{
    "Sid": "TargetAclWritePermissions",
    "Effect": "Allow",
    "Action": [
        "kafka-cluster:Connect",
        "kafka-cluster:DescribeCluster",
        "kafka-cluster:AlterCluster"
    ],
    "Resource": [
        "arn:aws:kafka:${region}:${account}:cluster/${TargetClusterName}/${TargetClusterUUID}"
    ]
}
```

## Kafka ACLs（非 MSK 叢集）
<a name="msk-replicator-perms-acl-replication-acls"></a>

**非 MSK 作為來源**  
複寫器必須具有在來源叢集上描述 ACLs的許可。


| Resource Type (資源類型) | 模式 | 作業 | 
| --- | --- | --- | 
| 叢集 | `kafka-cluster` （常值） | 描述 | 

**非 MSK 做為目標**  
複寫器必須具有修改目標叢集上 ACLs的許可。


| Resource Type (資源類型) | 模式 | 作業 | 
| --- | --- | --- | 
| 叢集 | `kafka-cluster` （常值） | Alter | 