View a markdown version of this page

Verwendung identitätsbasierter Richtlinien (IAM-Richtlinien) für Amazon EventBridge - Amazon EventBridge

Die vorliegende Übersetzung wurde maschinell erstellt. Im Falle eines Konflikts oder eines Widerspruchs zwischen dieser übersetzten Fassung und der englischen Fassung (einschließlich infolge von Verzögerungen bei der Übersetzung) ist die englische Fassung maßgeblich.

Verwendung identitätsbasierter Richtlinien (IAM-Richtlinien) für Amazon EventBridge

Identity-based Richtlinien sind Berechtigungsrichtlinien, die Sie an IAM-Identitäten anhängen können.

AWS verwaltete Richtlinien für EventBridge

AWS deckt viele gängige Anwendungsfälle ab, indem eigenständige IAM-Richtlinien bereitgestellt werden, die von erstellt und verwaltet AWS werden. Verwaltete oder vordefinierte Richtlinien erteilen die erforderlichen Berechtigungen für viele häufige Anwendungsfälle, sodass Sie nicht mühsam ermitteln müssen, welche Berechtigungen erforderlich sind. Weitere Informationen finden Sie unter Von AWS verwaltete Richtlinien im IAM-Benutzerhandbuch.

Die folgenden AWS verwalteten Richtlinien, die Sie Benutzern in Ihrem Konto zuordnen können, sind spezifisch für EventBridge:

  • AmazonEventBridgeFullAccess— Gewährt vollen Zugriff auf EventBridge, einschließlich EventBridge Pipes, EventBridge Schemas und EventBridge Scheduler.

  • AmazonEventBridgeReadOnlyAccess— Gewährt schreibgeschützten Zugriff auf unter anderem auf EventBridge Pipes EventBridge, Schemas und Scheduler. EventBridge EventBridge

AWS verwaltete Richtlinie: AmazonEventBridgeFullAccess

Die AmazonEventBridgeFullAccess Richtlinie gewährt Berechtigungen zur Verwendung aller EventBridge Aktionen sowie die folgenden Berechtigungen:

  • iam:CreateServiceLinkedRole— EventBridge benötigt diese Berechtigung, um die Servicerolle in Ihrem Konto für API-Ziele zu erstellen. Diese Berechtigung gewährt nur dem IAM-Service die Berechtigung, eine Rolle in Ihrem Konto speziell für API-Ziele zu erstellen.

  • iam:PassRole— EventBridge benötigt diese Berechtigung, um eine Aufrufrolle zu übergeben, EventBridge um das Ziel einer Regel aufzurufen.

  • Secrets Manager-Berechtigungen — EventBridge benötigt diese Berechtigungen, um Geheimnisse in Ihrem Konto zu verwalten, wenn Sie Anmeldeinformationen über die Verbindungsressource angeben, um API-Ziele zu autorisieren.

Informationen zu den Berechtigungen für diese Richtlinie finden Sie AmazonEventBridgeFullAccess in der Referenz zu AWS verwalteten Richtlinien.

AWS verwaltete Richtlinie: AmazonEventBridgeReadOnlyAccess

Die AmazonEventBridgeReadOnlyAccess Richtlinie gewährt Berechtigungen zur Verwendung aller EventBridge Leseaktionen.

Informationen zu den Berechtigungen für diese Richtlinie finden Sie AmazonEventBridgeReadOnlyAccess in der Referenz für AWS verwaltete Richtlinien.

AWS verwaltete Richtlinie: AmazonEventBridgeApiDestinationsServiceRolePolicy

Sie können keine Verbindungen AmazonEventBridgeApiDestinationsServiceRolePolicy zu Ihren IAM-Entitäten herstellen. Diese Richtlinie ist an eine dienstgebundene Rolle angehängt, die EventBridge Berechtigungen für den Zugriff auf AWS Secrets Manager Ressourcen in Ihrem Namen gewährt.

Informationen zu den Berechtigungen für diese Richtlinie finden Sie AmazonEventBridgeApiDestinationsServiceRolePolicy in der Referenz zu AWS verwalteten Richtlinien.

AWS verwaltete Richtlinien: EventBridge Schemas

Ein Schema definiert die Struktur der Ereignisse, an die gesendet werden EventBridge. EventBridge stellt Schemas für alle Ereignisse bereit, die von AWS Diensten generiert werden. Die folgenden AWS verwalteten Richtlinien, die speziell für EventBridge Schemas gelten, sind verfügbar:

  • AmazonEventBridgeSchemasFullAccess

    Sie können die AmazonEventBridgeSchemasFullAccess Richtlinie an Ihre IAM-Identitäten anhängen.

    Bietet vollen Zugriff auf Schemas. EventBridge

  • AmazonEventBridgeSchemasReadOnlyAccess

    Sie können die AmazonEventBridgeSchemasReadOnlyAccess Richtlinie an Ihre IAM-Identitäten anhängen.

    Bietet schreibgeschützten Zugriff auf Schemas. EventBridge

  • AmazonEventBridgeSchemasServiceRolePolicy

    Sie können keine Verbindungen AmazonEventBridgeSchemasServiceRolePolicy zu Ihren IAM-Entitäten herstellen. Diese Richtlinie ist einer dienstverknüpften Rolle zugeordnet, die EventBridge Berechtigungen für verwaltete Regeln gewährt, die von Schemas erstellt EventBridge wurden.

AWS verwaltete Richtlinien: Scheduler EventBridge

Amazon EventBridge Scheduler ist ein serverloser Scheduler, mit dem Sie Aufgaben von einem zentralen, verwalteten Dienst aus erstellen, ausführen und verwalten können. Informationen zu AWS verwalteten Richtlinien, die speziell für EventBridge Scheduler gelten, finden Sie unter AWS Verwaltete Richtlinien für EventBridge Scheduler im Scheduler-Benutzerhandbuch. EventBridge

AWS verwaltete Richtlinien: Pipes EventBridge

EventBridge Pipes verbindet Ereignisquellen mit Zielen. Pipes reduzieren den Bedarf an Fachwissen und Integrationscode bei der Entwicklung ereignisgesteuerter Architekturen. Dies trägt dazu bei, die Konsistenz der Anwendungen Ihres Unternehmens sicherzustellen. Die folgenden AWS verwalteten Richtlinien sind speziell für EventBridge Pipes verfügbar:

  • AmazonEventBridgePipesFullAccess

    Sie können die AmazonEventBridgePipesFullAccess Richtlinie an Ihre IAM-Identitäten anhängen.

    Bietet vollen Zugriff auf Pipes. EventBridge

    Anmerkung

    Diese Richtlinie bietet iam:PassRole — EventBridge Pipes benötigt diese Berechtigung, um eine Aufrufrolle an Pipes zu übergeben, EventBridge um Pipes zu erstellen und zu starten.

  • AmazonEventBridgePipesReadOnlyAccess

    Sie können die AmazonEventBridgePipesReadOnlyAccess Richtlinie an Ihre IAM-Identitäten anhängen.

    Bietet schreibgeschützten Zugriff auf Pipes. EventBridge

  • AmazonEventBridgePipesOperatorAccess

    Sie können die AmazonEventBridgePipesOperatorAccess Richtlinie an Ihre IAM-Identitäten anhängen.

    Bietet schreibgeschützten Zugriff und Operatorzugriff (d. h. die Möglichkeit, Pipes zu beenden und mit der Ausführung zu beginnen) auf Pipes. EventBridge

Amazon aktualisiert EventBridge auf AWS Verwaltete Richtlinien

Sehen Sie sich Details zu Aktualisierungen AWS verwalteter Richtlinien an, die EventBridge seit Beginn der Nachverfolgung dieser Änderungen durch diesen Dienst vorgenommen wurden. Abonnieren Sie den RSS-Feed auf der Seite EventBridge Dokumentenverlauf, um automatische Benachrichtigungen über Änderungen an dieser Seite zu erhalten.

Änderungen Beschreibung Date

AmazonEventBridgeApiDestinationsServiceRolePolicy – Richtlinie aktualisieren

EventBridge Die Richtlinie wurde aktualisiert, um den Umfang der Berechtigungen für Secrets Manager-Operationen auf dasselbe Konto zu beschränken.

29. Mai 2025

AmazonEventBridgeApiDestinationsServiceRolePolicy – Richtlinie aktualisieren

EventBridge Die Richtlinie wurde aktualisiert, um AWS KMS Verschlüsselungs- und Entschlüsselungsberechtigungen über Secrets Manager zu gewähren. Dadurch können EventBridge geheime Verbindungsressourcen mit einem neuen OAuth-Tokenwert aktualisiert werden, wenn eine Aktualisierung des Zugriffstokens erforderlich ist.

28. März 2025

AmazonEventBridgeFullAccess – Richtlinie aktualisieren

AWS GovCloud (US) Regions nur

Die folgende Erlaubnis ist nicht enthalten, da sie nicht verwendet wird:

  • iam:CreateServiceLinkedRoleErlaubnis für die EventBridge Schema-Registrierung

9. Mai 2024

AmazonEventBridgeSchemasFullAccess – Richtlinie aktualisieren

AWS GovCloud (US) Regions nur

Die folgende Erlaubnis ist nicht enthalten, da sie nicht verwendet wird:

  • iam:CreateServiceLinkedRoleErlaubnis für die EventBridge Schema-Registrierung

9. Mai 2024

AmazonEventBridgePipesFullAccess— Neue Richtlinie hinzugefügt

EventBridge verwaltete Richtlinie für vollständige Berechtigungen zur Verwendung von EventBridge Pipes hinzugefügt.

01. Dezember 2022

AmazonEventBridgePipesReadOnlyAccess— Neue Richtlinie hinzugefügt

EventBridge verwaltete Richtlinie für Berechtigungen zum Anzeigen von EventBridge Pipes-Informationsressourcen hinzugefügt.

01. Dezember 2022

AmazonEventBridgePipesOperatorAccess— Neue Richtlinie hinzugefügt

EventBridge verwaltete Richtlinie für Berechtigungen zum Anzeigen von EventBridge Pipes-Informationen sowie zum Starten und Beenden des Betriebs von Pipes hinzugefügt.

01. Dezember 2022

AmazonEventBridgeFullAccess – Aktualisierung auf eine bestehende Richtlinie

EventBridge Die Richtlinie wurde aktualisiert und enthält nun auch die für die Nutzung der EventBridge Pipes-Funktionen erforderlichen Berechtigungen.

01. Dezember 2022

AmazonEventBridgeReadOnlyAccess – Aktualisierung auf eine bestehende Richtlinie

EventBridge Berechtigungen hinzugefügt, die für die Anzeige von EventBridge Pipes-Informationsressourcen erforderlich sind.

Die folgenden Aktionen wurden hinzugefügt:

  • pipes:DescribePipe

  • pipes:ListPipes

  • pipes:ListTagsForResource

01. Dezember 2022

CloudWatchEventsReadOnlyAccess – Aktualisierung auf eine bestehende Richtlinie

Entsprechend aktualisiert AmazonEventBridgeReadOnlyAccess.

01. Dezember 2022

CloudWatchEventsFullAccess – Aktualisierung auf eine bestehende Richtlinie

Passgenau aktualisiert AmazonEventBridgeFullAccess.

01. Dezember 2022

AmazonEventBridgeFullAccess – Aktualisierung auf eine bestehende Richtlinie

EventBridge Die Richtlinie wurde aktualisiert und enthält nun die für die Verwendung von Schemas und Scheduler-Funktionen erforderlichen Berechtigungen.

Die folgenden Berechtigungen wurden hinzugefügt:

  • EventBridge Aktionen bei der Schema-Registrierung

  • EventBridge Scheduler-Aktionen

  • iam:CreateServiceLinkedRoleGenehmigung für die EventBridge Schemaregistrierung

  • iam:PassRoleErlaubnis für EventBridge Scheduler

10. November 2022

AmazonEventBridgeReadOnlyAccess – Aktualisierung auf eine bestehende Richtlinie

EventBridge Berechtigungen hinzugefügt, die für die Anzeige von Schema- und Scheduler-Informationsressourcen erforderlich sind.

Die folgenden Aktionen wurden hinzugefügt:

  • schemas:DescribeCodeBinding

  • schemas:DescribeDiscoverer

  • schemas:DescribeRegistry

  • schemas:DescribeSchema

  • schemas:ExportSchema

  • schemas:GetCodeBindingSource

  • schemas:GetDiscoveredSchema

  • schemas:GetResourcePolicy

  • schemas:ListDiscoverers

  • schemas:ListRegistries

  • schemas:ListSchemas

  • schemas:ListSchemaVersions

  • schemas:ListTagsForResource

  • schemas:SearchSchemas

  • scheduler:GetSchedule

  • scheduler:GetScheduleGroup

  • scheduler:ListSchedules

  • scheduler:ListScheduleGroups

  • scheduler:ListTagsForResource

10. November 2022

AmazonEventBridgeReadOnlyAccess – Aktualisierung auf eine bestehende Richtlinie

EventBridge Berechtigungen hinzugefügt, die zum Anzeigen von Endpunktinformationen erforderlich sind.

Die folgenden Aktionen wurden hinzugefügt:

  • events:ListEndpoints

  • events:DescribeEndpoint

7. April 2022

AmazonEventBridgeReadOnlyAccess – Aktualisierung auf eine bestehende Richtlinie

EventBridge Berechtigungen hinzugefügt, die für die Anzeige von Verbindungs- und API-Zielinformationen erforderlich sind.

Die folgenden Aktionen wurden hinzugefügt:

  • events:DescribeConnection

  • events:ListConnections

  • events:DescribeApiDestination

  • events:ListApiDestinations

4. März 2021

AmazonEventBridgeFullAccess – Aktualisierung auf eine bestehende Richtlinie

EventBridge Die Richtlinie wurde aktualisiert iam:CreateServiceLinkedRole und enthält nun auch die für die Verwendung von API-Zielen erforderlichen AWS Secrets Manager Berechtigungen.

Die folgenden Aktionen wurden hinzugefügt:

  • secretsmanager:CreateSecret

  • secretsmanager:UpdateSecret

  • secretsmanager:DeleteSecret

  • secretsmanager:GetSecretValue

  • secretsmanager:PutSecretValue

4. März 2021

EventBridge hat begonnen, Änderungen zu verfolgen

EventBridge hat begonnen, Änderungen für die von AWS ihm verwalteten Richtlinien zu verfolgen.

4. März 2021