View a markdown version of this page

Permisos por escenario - Amazon EventBridge

Las traducciones son generadas a través de traducción automática. En caso de conflicto entre la traducción y la version original de inglés, prevalecerá la version en inglés.

Permisos por escenario

Cada rol de una implementación de Custom Event Bus necesita un conjunto pequeño y específico de concesiones. En esta página, se enumeran por escenario para que pueda copiar el conjunto para el rol que está creando. Por ejemplo, el rol de un productor debe estar events:PutRawEvents en el ARN del bus y, si el bus usa una clave gestionada por el cliente, la política de la clave debe permitir que lo haga el events.amazonaws.com director.

Escenario¿Quién necesita la subvenciónConcesiones
Publica en un autobúsLa identidad del productorevents:PutEventso events:PutRawEvents en el autobús ARN; events:DescribeEventBus para confirmar que el autobús está ACTIVE
Publica Avro o Protobuf con un registro de esquemasEl rol en PutRawEvents RoleArnAcceso de lectura al esquema del registro: las acciones de lectura del registro de esquemas de Glue para un registro de Glue o el acceso secreto y de red que requiere tu registro de Confluent. El rol confíaevents.amazonaws.com. Consulte Tipos de contenido compatibles: JSON, Avro, Protobuf y bytes sin procesar
Publica en un autobús en otra cuentaLa identidad del productor y el autobúsLa acción de publicación en la política de identidad del productor y la misma acción otorgada a la cuenta del productor mediante una política de recursos sobre AWS RAM acciones o autobuses
Crea y gestiona suscriptoresLa identidad del propietario del suscriptorevents:CreateSubscriberen el autobús y así iam:PassRole sucesivamentearn:aws:events:region:account:subscriber/name/*; en la función de entrega;events:DescribeSubscriber,events:UpdateSubscriber, events:DeleteSubscriber en el suscriptor; events:TagResource si la creación lleva etiquetas
Entregar a un objetivoLa función de entregaConfíe en la acción del objetivo, sqs:SendMessage en la lista de correo muerto, en las acciones clave del objetivo si el objetivo está cifrado. events.amazonaws.com Consulte La función de entrega
Adjunte una fuente de eventosLa identidad del propietario de la fuente de eventos, la cola de mensajes sin respuesta y la claveevents:CreateEventSourceen el bus y en el origen del evento; una política de colas que permita events.amazonaws.com sqs:SendMessage la cola de mensajes sin salida; si el bus está encriptado, la política de claves lo permite. events.amazonaws.com Consulte Fuentes de eventos para un bus de eventos personalizado
Administrar un autobúsLa identidad del propietario del autobúsevents:CreateEventBus,events:UpdateEventBus,events:DeleteEventBus,events:PutResourcePolicy,events:GetResourcePolicy,events:DeleteResourcePolicy,events:ListResourcePolicies,events:RevokeResource; ram:CreateResourceShare y AWS RAM acciones relacionadas para compartirla
Cifre un autobús con su propia claveLa política de clavesLas necesidades de identidad del creador del buskms:DescribeKey; esa identidad, cada productor y propietario del suscriptorkms:Decrypt, y la necesidad events.amazonaws.com principal kms:Encrypt kms:GenerateDataKeyWithoutPlaintextkms:ReEncryptFrom, ykms:ReEncryptTo, el alcance del bus con el contexto de aws:events:event-busv2:arn cifrado. Consulte Redacción de la política de claves

Para ver la lista completa de acciones y las claves de condición, consulteAcciones, recursos y claves de condición para el bus de eventos personalizado. Para compartir, consulteCompartir un bus de eventos personalizado con otras cuentas.