

Les traductions sont fournies par des outils de traduction automatique. En cas de conflit entre le contenu d'une traduction et celui de la version originale en anglais, la version anglaise prévaudra.

# Autorisations par scénario
<a name="eb-custom-bus-permissions"></a>

Chaque rôle dans un déploiement de Custom Event Bus nécessite un ensemble restreint et spécifique de subventions. Cette page les répertorie par scénario afin que vous puissiez copier l'ensemble correspondant au rôle que vous créez. Par exemple, le rôle d'un producteur doit figurer `events:PutRawEvents` sur l'ARN du bus et, si le bus utilise une clé gérée par le client, la politique de la clé doit autoriser le `events.amazonaws.com` principal.


| Scénario | Qui a besoin de la subvention | Autorisations | 
| --- | --- | --- | 
| Publier sur un bus | L'identité du producteur | events:PutEventsou events:PutRawEvents sur le bus ARN ; events:DescribeEventBus pour confirmer que le bus est ACTIVE | 
| Publiez Avro ou Protobuf avec un registre de schémas | Le rôle dans PutRawEvents RoleArn | Accès en lecture au schéma dans le registre : le registre des schémas Glue lit les actions d'un registre Glue, ou l'accès secret et réseau requis par votre registre Confluent. Le rôle fait confianceevents.amazonaws.com. Consultez [Types de contenu pris en charge : JSON, Avro, Protobuf et octets bruts](eb-custom-bus-open-formats.md) | 
| Publier sur un bus avec un autre compte | L'identité du producteur et le bus | L'action de publication dans la politique d'identité du producteur, et la même action accordée au compte du producteur par une politique de AWS RAM partage ou de ressources de bus | 
| Création et gestion des abonnés | L'identité du propriétaire de l'abonné | events:CreateSubscribersur le bus et en marche arn:aws:events:{{region}}:{{account}}:subscriber/{{name}}/\* ; iam:PassRole sur le rôle de diffusion ;events:DescribeSubscriber,events:UpdateSubscriber, events:DeleteSubscriber sur l'abonné ; events:TagResource si la création contient des balises | 
| Livrer à une cible | Le rôle de prestation | Confiance pour events.amazonaws.com ; l'action de la cible ; dans sqs:SendMessage la file d'attente des lettres mortes ; les actions clés de la cible si celle-ci est chiffrée. Consultez [Le rôle de prestation](eb-custom-bus-subscribers.md#eb-custom-bus-subscribers-role) | 
| Joindre une source d'événement | L'identité du propriétaire de la source de l'événement, la file d'attente des lettres mortes et la clé | events:CreateEventSourcesur le bus et sur la source de l'événement ; une politique de file d'attente autorisant la events.amazonaws.com sqs:SendMessage mise en file d'attente de lettres mortes ; si le bus est chiffré, la politique de clé le permet. events.amazonaws.com Consultez [Sources d'événements pour un bus événementiel personnalisé](eb-custom-bus-event-sources.md) | 
| Administrer un bus | L'identité du propriétaire du bus | events:CreateEventBus,events:UpdateEventBus,events:DeleteEventBus,events:PutResourcePolicy,events:GetResourcePolicy, events:DeleteResourcePolicyevents:ListResourcePolicies, events:RevokeResource ; ram:CreateResourceShare et les AWS RAM actions associées pour le partager | 
| Chiffrez un bus avec votre propre clé | La politique clé | Les besoins d'identité du créateur du bus kms:DescribeKey ; cette identité, chaque producteur et propriétaire d'abonné, et le events.amazonaws.com principal besoin kms:Decrypt kms:Encryptkms:GenerateDataKeyWithoutPlaintext,kms:ReEncryptFrom,, etkms:ReEncryptTo, limité au bus avec le contexte de aws:events:event-busv2:arn cryptage. Consultez [Rédaction de la politique clé](eb-custom-bus-encryption.md#eb-custom-bus-encryption-key-policy) | 

Pour la liste complète des actions et les clés de condition, voir[Actions, ressources et clés de condition pour le bus d'événements personnalisé](eb-custom-bus-access-actions.md). Pour le partage, voir[Partager un bus d'événements personnalisé avec d'autres comptes](eb-custom-bus-sharing.md).