Las traducciones son generadas a través de traducción automática. En caso de conflicto entre la traducción y la version original de inglés, prevalecerá la version en inglés.
Permisos por escenario
Cada rol de una implementación de Custom Event Bus necesita un conjunto pequeño y específico de concesiones. En esta página, se enumeran por escenario para que pueda copiar el conjunto para el rol que está creando. Por ejemplo, el rol de un productor debe estar events:PutRawEvents en el ARN del bus y, si el bus usa una clave gestionada por el cliente, la política de la clave debe permitir que lo haga el events.amazonaws.com director.
| Escenario | ¿Quién necesita la subvención | Concesiones |
|---|---|---|
| Publica en un autobús | La identidad del productor | events:PutEventso events:PutRawEvents en el autobús ARN; events:DescribeEventBus para confirmar que el autobús está ACTIVE |
| Publica Avro o Protobuf con un registro de esquemas | El rol en PutRawEvents RoleArn | Acceso de lectura al esquema del registro: las acciones de lectura del registro de esquemas de Glue para un registro de Glue o el acceso secreto y de red que requiere tu registro de Confluent. El rol confíaevents.amazonaws.com. Consulte Tipos de contenido compatibles: JSON, Avro, Protobuf y bytes sin procesar |
| Publica en un autobús en otra cuenta | La identidad del productor y el autobús | La acción de publicación en la política de identidad del productor y la misma acción otorgada a la cuenta del productor mediante una política de recursos sobre AWS RAM acciones o autobuses |
| Crea y gestiona suscriptores | La identidad del propietario del suscriptor | events:CreateSubscriberen el autobús y así iam:PassRole sucesivamentearn:aws:events:; en la función de entrega;events:DescribeSubscriber,events:UpdateSubscriber, events:DeleteSubscriber en el suscriptor; events:TagResource si la creación lleva etiquetas |
| Entregar a un objetivo | La función de entrega | Confíe en la acción del objetivo, sqs:SendMessage en la lista de correo muerto, en las acciones clave del objetivo si el objetivo está cifrado. events.amazonaws.com Consulte La función de entrega |
| Adjunte una fuente de eventos | La identidad del propietario de la fuente de eventos, la cola de mensajes sin respuesta y la clave | events:CreateEventSourceen el bus y en el origen del evento; una política de colas que permita events.amazonaws.com sqs:SendMessage la cola de mensajes sin salida; si el bus está encriptado, la política de claves lo permite. events.amazonaws.com Consulte Fuentes de eventos para un bus de eventos personalizado |
| Administrar un autobús | La identidad del propietario del autobús | events:CreateEventBus,events:UpdateEventBus,events:DeleteEventBus,events:PutResourcePolicy,events:GetResourcePolicy,events:DeleteResourcePolicy,events:ListResourcePolicies,events:RevokeResource; ram:CreateResourceShare y AWS RAM acciones relacionadas para compartirla |
| Cifre un autobús con su propia clave | La política de claves | Las necesidades de identidad del creador del buskms:DescribeKey; esa identidad, cada productor y propietario del suscriptorkms:Decrypt, y la necesidad events.amazonaws.com principal kms:Encrypt kms:GenerateDataKeyWithoutPlaintextkms:ReEncryptFrom, ykms:ReEncryptTo, el alcance del bus con el contexto de aws:events:event-busv2:arn cifrado. Consulte Redacción de la política de claves |
Para ver la lista completa de acciones y las claves de condición, consulteAcciones, recursos y claves de condición para el bus de eventos personalizado. Para compartir, consulteCompartir un bus de eventos personalizado con otras cuentas.