View a markdown version of this page

Uso de políticas basadas en la identidad (políticas de IAM) para Amazon EventBridge - Amazon EventBridge

Las traducciones son generadas a través de traducción automática. En caso de conflicto entre la traducción y la version original de inglés, prevalecerá la version en inglés.

Uso de políticas basadas en la identidad (políticas de IAM) para Amazon EventBridge

Identity-based las políticas son políticas de permisos que puede adjuntar a las identidades de IAM.

AWS políticas administradas para EventBridge

AWS aborda muchos casos de uso comunes al proporcionar políticas de IAM independientes que son creadas y administradas por. AWS Las políticas administradas o predefinidas otorgan los permisos necesarios para casos de uso comunes, por lo que no es necesario investigar qué permisos se necesitan. Para obtener más información, consulte Políticas administradas por AWS en la Guía del usuario de IAM.

Las siguientes políticas AWS administradas que puedes adjuntar a los usuarios de tu cuenta son específicas de: EventBridge

  • AmazonEventBridgeFullAccess— Otorga acceso completo a EventBridge Pipes EventBridge, EventBridge Schemas y EventBridge Scheduler, incluidos.

  • AmazonEventBridgeReadOnlyAccess— Concede acceso de solo lectura a EventBridge Pipes, Schemas EventBridge y Scheduler, EventBridge incluidos. EventBridge

AWS política gestionada: AmazonEventBridgeFullAccess

La AmazonEventBridgeFullAccess política otorga permisos para usar todas EventBridge las acciones, así como los siguientes permisos:

  • iam:CreateServiceLinkedRole— EventBridge requiere este permiso para crear el rol de servicio en tu cuenta para los destinos de la API. Este permiso solo otorga al servicio de IAM permisos para crear un rol en la cuenta específico para los destinos de la API.

  • iam:PassRole— EventBridge requiere este permiso para pasar un rol de invocación EventBridge a invocar el objetivo de una regla.

  • Permisos del administrador de secretos: EventBridge requiere estos permisos para administrar los secretos de tu cuenta cuando proporcionas credenciales a través del recurso de conexión para autorizar los destinos de la API.

Para ver los permisos de esta política, consulta AmazonEventBridgeFullAccess la referencia sobre políticas AWS administradas.

AWS política gestionada: AmazonEventBridgeReadOnlyAccess

La AmazonEventBridgeReadOnlyAccess política otorga permisos para usar todas las EventBridge acciones de lectura.

Para ver los permisos de esta política, consulte AmazonEventBridgeReadOnlyAccess la referencia sobre políticas AWS administradas.

AWS política gestionada: AmazonEventBridgeApiDestinationsServiceRolePolicy

No puedes asociarte AmazonEventBridgeApiDestinationsServiceRolePolicy a tus entidades de IAM. Esta política está vinculada a una función vinculada a un servicio que otorga EventBridge permisos para acceder a los AWS Secrets Manager recursos en tu nombre.

Para ver los permisos de esta política, consulte AmazonEventBridgeApiDestinationsServiceRolePolicy la referencia sobre políticas AWS administradas.

AWS políticas administradas: EventBridge esquemas

Un esquema define la estructura de los eventos a EventBridge los que se envían. EventBridge proporciona esquemas para todos los eventos generados por los AWS servicios. Están disponibles las siguientes políticas AWS administradas específicas de EventBridge los esquemas:

  • AmazonEventBridgeSchemasFullAccess

    Puede adjuntar la AmazonEventBridgeSchemasFullAccess política a sus identidades de IAM.

    Proporciona acceso completo a los EventBridge esquemas.

  • AmazonEventBridgeSchemasReadOnlyAccess

    Puede adjuntar la AmazonEventBridgeSchemasReadOnlyAccess política a sus identidades de IAM.

    Proporciona acceso de solo lectura a los EventBridge esquemas.

  • AmazonEventBridgeSchemasServiceRolePolicy

    No puedes asociarte AmazonEventBridgeSchemasServiceRolePolicy a tus entidades de IAM. Esta política está asociada a una función vinculada a un servicio que otorga EventBridge permisos a las reglas administradas creadas por los esquemas. EventBridge

AWS políticas administradas: planificador EventBridge

Amazon EventBridge Scheduler es un planificador sin servidor que le permite crear, ejecutar y gestionar tareas desde un servicio gestionado central. Para ver las políticas AWS administradas que son específicas de EventBridge Scheduler, consulte las políticas AWS administradas para Scheduler en la guía del usuario del EventBridge Scheduler. EventBridge

AWS políticas administradas: Pipes EventBridge

EventBridge Pipes conecta las fuentes de eventos con los objetivos. Reduce la necesidad de conocimientos especializados y códigos de integración a la hora de desarrollar arquitecturas basadas en eventos. Esto ayuda a garantizar la coherencia en todas las aplicaciones de su empresa. Están disponibles las siguientes políticas AWS gestionadas específicas de EventBridge Pipes:

  • AmazonEventBridgePipesFullAccess

    Puedes adjuntar la AmazonEventBridgePipesFullAccess política a tus identidades de IAM.

    Proporciona acceso completo a EventBridge Pipes.

    nota

    Esta política proporcionaiam:PassRole: EventBridge Pipes necesita este permiso para transferir un rol de invocación a Pipes EventBridge para crear e iniciar Pipes.

  • AmazonEventBridgePipesReadOnlyAccess

    Puede adjuntar la AmazonEventBridgePipesReadOnlyAccess política a sus identidades de IAM.

    Proporciona acceso de solo lectura a Pipes. EventBridge

  • AmazonEventBridgePipesOperatorAccess

    Puede adjuntar la AmazonEventBridgePipesOperatorAccess política a sus identidades de IAM.

    Proporciona acceso de solo lectura y de operador (es decir, la capacidad de detener e iniciar la ejecución de Pipes) a Pipes. EventBridge

Amazon actualiza EventBridge a AWS políticas administradas

Consulta los detalles sobre las actualizaciones de las políticas AWS gestionadas EventBridge desde que este servicio comenzó a hacer un seguimiento de estos cambios. Para recibir alertas automáticas sobre los cambios en esta página, suscríbase a la fuente RSS de la página del historial de EventBridge documentos.

Cambio Descripción Fecha

AmazonEventBridgeApiDestinationsServiceRolePolicy: política actualizada

EventBridge política actualizada para restringir el alcance de los permisos de las operaciones de Secrets Manager a la misma cuenta.

29 de mayo de 2025

AmazonEventBridgeApiDestinationsServiceRolePolicy: política actualizada

EventBridge política actualizada para conceder permisos de AWS KMS cifrado y descifrado a través de Secrets Manager. Esto permite EventBridge actualizar los recursos secretos de conexión con un nuevo valor de token de OAuth cuando es necesario actualizar el token de acceso.

28 de marzo de 2025

AmazonEventBridgeFullAccess: política actualizada

AWS GovCloud (US) Regions únicamente

El siguiente permiso no está incluido porque no se utiliza:

  • iam:CreateServiceLinkedRolepermiso para EventBridge Schema Registry

9 de mayo de 2024

AmazonEventBridgeSchemasFullAccess: política actualizada

AWS GovCloud (US) Regions únicamente

El siguiente permiso no está incluido porque no se utiliza:

  • iam:CreateServiceLinkedRolepermiso para EventBridge Schema Registry

9 de mayo de 2024

AmazonEventBridgePipesFullAccess— Se agregó una nueva política

EventBridge Se agregó una política gestionada para obtener todos los permisos para usar EventBridge Pipes.

1 de diciembre de 2022

AmazonEventBridgePipesReadOnlyAccess— Se agregó una nueva política

EventBridge Se ha añadido una política gestionada de permisos para ver los recursos de información de EventBridge Pipes.

1 de diciembre de 2022

AmazonEventBridgePipesOperatorAccess— Se ha añadido una nueva política

EventBridge Se ha añadido una política gestionada de permisos para ver la información de EventBridge Pipes, así como para iniciar y detener el funcionamiento de Pipes.

1 de diciembre de 2022

AmazonEventBridgeFullAccess: actualización de una política actual

EventBridge actualizó la política para incluir los permisos necesarios para usar EventBridge las funciones de Pipes.

1 de diciembre de 2022

AmazonEventBridgeReadOnlyAccess: actualización de una política actual

EventBridge se agregaron los permisos necesarios para ver los recursos de información de EventBridge Pipes.

Se agregaron las siguientes acciones:

  • pipes:DescribePipe

  • pipes:ListPipes

  • pipes:ListTagsForResource

1 de diciembre de 2022

CloudWatchEventsReadOnlyAccess: actualización de una política actual

Actualizado para que coincida AmazonEventBridgeReadOnlyAccess.

1 de diciembre de 2022

CloudWatchEventsFullAccess: actualización de una política actual

Actualizado para que coincida AmazonEventBridgeFullAccess.

1 de diciembre de 2022

AmazonEventBridgeFullAccess: actualización de una política actual

EventBridge se actualizó la política para incluir los permisos necesarios para usar los esquemas y las funciones del planificador.

Se agregaron los siguientes permisos:

  • EventBridge Acciones de registro de esquemas

  • EventBridge Acciones del planificador

  • iam:CreateServiceLinkedRolepermiso para EventBridge Schema Registry

  • iam:PassRolepermiso para EventBridge Scheduler

10 de noviembre de 2022

AmazonEventBridgeReadOnlyAccess: actualización de una política actual

EventBridge se agregaron los permisos necesarios para ver los recursos de información del esquema y del planificador.

Se agregaron las siguientes acciones:

  • schemas:DescribeCodeBinding

  • schemas:DescribeDiscoverer

  • schemas:DescribeRegistry

  • schemas:DescribeSchema

  • schemas:ExportSchema

  • schemas:GetCodeBindingSource

  • schemas:GetDiscoveredSchema

  • schemas:GetResourcePolicy

  • schemas:ListDiscoverers

  • schemas:ListRegistries

  • schemas:ListSchemas

  • schemas:ListSchemaVersions

  • schemas:ListTagsForResource

  • schemas:SearchSchemas

  • scheduler:GetSchedule

  • scheduler:GetScheduleGroup

  • scheduler:ListSchedules

  • scheduler:ListScheduleGroups

  • scheduler:ListTagsForResource

10 de noviembre de 2022

AmazonEventBridgeReadOnlyAccess: actualización de una política actual

EventBridge se agregaron los permisos necesarios para ver la información de los terminales.

Se agregaron las siguientes acciones:

  • events:ListEndpoints

  • events:DescribeEndpoint

7 de abril de 2022

AmazonEventBridgeReadOnlyAccess: actualización de una política actual

EventBridge se agregaron los permisos necesarios para ver la información de conexión y destino de la API.

Se agregaron las siguientes acciones:

  • events:DescribeConnection

  • events:ListConnections

  • events:DescribeApiDestination

  • events:ListApiDestinations

4 de marzo de 2021

AmazonEventBridgeFullAccess: actualización de una política actual

EventBridge actualizó la política para incluir iam:CreateServiceLinkedRole los AWS Secrets Manager permisos necesarios para usar los destinos de la API.

Se agregaron las siguientes acciones:

  • secretsmanager:CreateSecret

  • secretsmanager:UpdateSecret

  • secretsmanager:DeleteSecret

  • secretsmanager:GetSecretValue

  • secretsmanager:PutSecretValue

4 de marzo de 2021

EventBridge comenzó a rastrear los cambios

EventBridge comenzó a rastrear los cambios de sus políticas AWS administradas.

4 de marzo de 2021