View a markdown version of this page

Noms, points de terminaison et autorisations IAM pour le bus d'événements personnalisé - Amazon EventBridge

Les traductions sont fournies par des outils de traduction automatique. En cas de conflit entre le contenu d'une traduction et celui de la version originale en anglais, la version anglaise prévaudra.

Noms, points de terminaison et autorisations IAM pour le bus d'événements personnalisé

Le Custom Event Bus possède sa propre AWS CLI commande, son propre client SDK et son propre point de terminaison, et il partage son espace de noms IAM et son principal de service avec Custom Event Bus - Classic. Le tableau suivant indique quel nom utiliser et où.

Noms à utiliser pour chaque interface

Interface Nom Exemple
AWS CLI commande eventsv2 aws eventsv2 put-events
Client du SDK EventBridgeV2 EventBridgeV2Clientdans le AWS SDK pour Java
Endpoint eventsv2 eventsv2.us-east-1.amazonaws.com
Service de point de terminaison d’un VPC eventsv2 com.amazonaws.us-east-1.eventsv2, ou com.amazonaws.us-east-1.eventsv2-fips
Dual-stack point de terminaison eventsv2 eventsv2.us-east-1.api.aws
Actions IAM events:, partagé avec Custom Event Bus - Classic events:PutRawEvents, events:CreateSubscriber
Principal du service events.amazonaws.com, partagé avec Custom Event Bus - Classic Le principal responsable de la politique de confiance d'un rôle de prestation
ARN de la ressource event-busv2 arn:aws:events:us-east-1:111122223333:event-busv2/orders/EXAMPLE1234567890abcdef
CloudFormation types de ressources AWS::EventsV2 Types de ressources dans l'espace de AWS::EventsV2 noms

Pourquoi l'espace de noms IAM est-il partagé avec Custom Event Bus - Classic

EventBridge conserve l'events:espace de noms et le events.amazonaws.com principal du Custom Event Bus afin que vous puissiez passer de Custom Event Bus - Classic sans avoir à réécrire trois choses :

  • Identity-based politiques qui accordent events: des actions.

  • Politiques relatives aux ressources des bus.

  • Les rôles qui répondent à vos objectifs. Un rôle que Custom Event Bus - Classic peut assumer aujourd'hui peut jouer de la part d'un abonné à Custom Event Bus sans modifier sa politique de confiance.

Important

Écrivez chaque action IAM avec le events: préfixe, par exemple events:PutRawEvents et. events:CreateSubscriber Le eventsv2 nom est réservé à la commande CLI, au client SDK et au point de terminaison. IAM accepte une politique qui nommeeventsv2:PutEvents, mais aucune action de ce type n'existe. Par conséquent, la politique n'accorde rien et l'appelant reçoit. AccessDeniedException Lorsqu'un appel à aws eventsv2 est refusé, vérifiez d'abord le préfixe de l'action dans la politique.

La politique basée sur l'identité suivante permet à un producteur de publier sur un seul bus avec l'une ou l'autre des API de publication. Pour la liste complète des actions, les clés de condition et les autorisations entre comptes, voir Contrôle d'accès pour le Custom Event Bus ; la liste officielle des actions, des ressources et des clés de condition se trouve dans la référence d'autorisation de service.

{ "Version": "2012-10-17", "Statement": [ { "Effect": "Allow", "Action": [ "events:PutEvents", "events:PutRawEvents" ], "Resource": "arn:aws:events:us-east-1:111122223333:event-busv2/orders/EXAMPLE1234567890abcdef" } ] }

La publication est autorisée par rapport à l'ARN du bus pour chaque entrée de la demande. Si une entrée ne satisfait pas à une condition d'autorisation, la EventBridge demande est rejetée dans son intégralité.