View a markdown version of this page

Mengirim dan menerima acara antara AWS akun di Amazon EventBridge - Amazon EventBridge

Terjemahan disediakan oleh mesin penerjemah. Jika konten terjemahan yang diberikan bertentangan dengan versi bahasa Inggris aslinya, utamakan versi bahasa Inggris.

Mengirim dan menerima acara antara AWS akun di Amazon EventBridge

Anda dapat mengonfigurasi EventBridge untuk mengirim dan menerima peristiwa antara bus acara di AWS akun. Saat mengonfigurasi EventBridge untuk mengirim atau menerima peristiwa antar akun, Anda dapat menentukan AWS akun mana yang dapat mengirim acara ke atau menerima peristiwa dari bus acara di akun Anda. Anda juga dapat mengizinkan atau menolak peristiwa dari aturan tertentu yang terkait dengan bus acara, atau peristiwa dari sumber tertentu. Untuk informasi selengkapnya, lihat Men yederhanakan akses lintas akun dengan kebijakan sumber daya Amazon EventBridge

catatan

Jika Anda menggunakan AWS Organizations, Anda dapat menentukan organisasi dan memberikan akses ke semua akun di organisasi tersebut. Selain itu, bus acara pengirim harus memiliki peran IAM yang melekat padanya saat mengirim acara ke akun lain. Untuk informasi selengkapnya, lihat Apa itu AWS Organizations dalam AWS Organizations Panduan Pengguna.

catatan

Jika Anda menggunakan rencana respons Incident Manager sebagai target, semua rencana respons yang dibagikan dengan akun Anda tersedia secara default.

Anda dapat mengirim dan menerima acara antara bus acara di AWS akun dalam Wilayah yang sama di semua Wilayah dan antar akun di Wilayah yang berbeda selama Wilayah tujuan adalah Wilayah tujuan Lintas wilayah yang didukung.

Langkah-langkah EventBridge untuk mengonfigurasi untuk mengirim acara ke atau menerima peristiwa dari bus acara di akun yang berbeda meliputi:

  • Pada akun penerima, edit izin pada bus acara untuk mengizinkan AWS akun tertentu, organisasi, atau semua AWS akun mengirim peristiwa ke akun penerima.

  • Pada akun pengirim, atur satu atau lebih aturan yang memiliki bus peristiwa milik akun penerima sebagai target.

    Jika akun pengirim mewarisi izin untuk mengirim peristiwa dari AWS Organisasi, akun pengirim juga harus memiliki peran IAM dengan kebijakan yang memungkinkannya mengirim peristiwa ke akun penerima. Jika Anda menggunakan Konsol Manajemen AWS untuk membuat aturan yang menargetkan bus peristiwa di akun penerima, peran dibuat secara otomatis. Jika Anda menggunakan AWS CLI, Anda harus membuat peran secara manual.

  • Pada akun penerima, atur satu atau lebih aturan yang cocok dengan peristiwa yang berasal dari akun pengirim.

Peristiwa yang dikirim dari satu akun ke akun lainnya dibebankan ke akun pengiriman sebagai peristiwa kustom. Akun penerima tidak dikenakan biaya. Untuk informasi selengkapnya, lihat EventBridge Harga Amazon.

Jika akun penerima menetapkan aturan yang mengirimkan peristiwa yang diterima dari akun pengirim ke akun ketiga, peristiwa tersebut tidak dikirim ke akun ketiga.

Jika Anda memiliki tiga bus acara di akun yang sama, dan menyiapkan aturan pada bus acara pertama untuk meneruskan acara dari bus acara kedua ke bus acara ketiga, acara tersebut tidak dikirim ke bus acara ketiga.

Video berikut mencakup perutean peristiwa antar akun:

Berikan izin untuk mengizinkan acara dari yang lain AWS rekening

Untuk menerima acara dari akun atau organisasi lain, Anda harus terlebih dahulu mengedit izin di bus acara tempat Anda ingin menerima acara. Bus acara default menerima acara dari AWS layanan, AWS akun resmi lainnya, dan PutEvents panggilan. Izin untuk bus peristiwa diberikan atau ditolak menggunakan kebijakan berbasis sumber daya yang dilampirkan pada bus peristiwa. Dalam kebijakan, Anda dapat memberikan izin ke AWS akun lain menggunakan ID akun, atau ke AWS organisasi yang menggunakan ID organisasi. Untuk mempelajari lebih lanjut tentang izin bus peristiwa, termasuk kebijakan contoh, lihat Izin untuk bus acara di Amazon EventBridge.

catatan

EventBridge sekarang membutuhkan semua target bus peristiwa lintas akun baru untuk menambahkan peran IAM. Ini hanya berlaku untuk target bus acara yang dibuat setelah 2 Maret 2023. Aplikasi yang dibuat tanpa peran IAM sebelum tanggal tersebut tidak terpengaruh. Namun, sebaiknya tambahkan peran IAM untuk memberi pengguna akses ke sumber daya di akun lain, karena ini memastikan batasan organisasi menggunakan Kebijakan Kontrol Layanan (SCP) diterapkan untuk menentukan siapa yang dapat mengirim dan menerima acara dari akun di organisasi Anda.

penting

Jika Anda memilih untuk menerima acara dari semua AWS akun, berhati-hatilah untuk membuat aturan yang hanya cocok dengan acara yang akan diterima dari orang lain. Untuk membuat aturan yang lebih aman, pastikan bahwa pola peristiwa untuk setiap aturan berisi bidang Account dengan ID akun dari satu atau lebih akun yang darinya untuk menerima peristiwa. Aturan yang memiliki pola peristiwa yang berisi bidang Akun tidak cocok dengan peristiwa yang dikirim dari akun yang tidak tercantum dalam bidang Account. Untuk informasi selengkapnya, lihat Acara di Amazon EventBridge.

Aturan untuk acara antara AWS rekening

Jika akun Anda diatur untuk menerima acara dari bus acara di AWS akun lain, Anda dapat menulis aturan yang cocok dengan acara tersebut. Tetapkan pola Membuat pola EventBridge acara Amazon acara aturan agar sesuai dengan peristiwa yang Anda terima dari bus acara di akun lain.

Kecuali Anda menentukan account dalam pola acara aturan, aturan akun Anda, baik baru maupun yang sudah ada, yang cocok dengan peristiwa yang Anda terima dari bus acara di akun lain akan dipicu berdasarkan peristiwa tersebut. Jika Anda menerima peristiwa dari bus acara di akun lain, dan Anda ingin aturan dipicu hanya pada pola peristiwa itu ketika dibuat dari akun Anda sendiri, Anda harus menambahkan account dan menentukan ID akun Anda sendiri ke pola peristiwa aturan.

Jika Anda mengatur AWS akun untuk menerima acara dari bus acara di semua AWS akun, kami sangat menyarankan Anda menambahkan account ke setiap EventBridge aturan di akun Anda. Ini mencegah aturan di akun Anda memicu peristiwa dari AWS akun yang tidak dikenal. Saat Anda menentukan bidang account dalam aturan, Anda dapat menentukan ID akun dari lebih dari satu akun AWS di bidang.

Untuk memiliki pemicu aturan pada peristiwa yang cocok dari bus acara apa pun di AWS akun yang telah Anda berikan izin, jangan tentukan * di account bidang aturan. Melakukannya tidak akan cocok dengan peristiwa apa pun, karena * tidak pernah muncul di bidang account peristiwa. Alih-alih, hanya menghilangkan bidang account dari aturan.

Membuat aturan yang mengirim peristiwa antara AWS rekening

Menentukan bus acara di akun lain sebagai target adalah bagian dari pembuatan aturan.

Untuk membuat aturan yang mengirimkan peristiwa ke yang berbeda AWS akun menggunakan konsol
  1. Ikuti langkah-langkah dalam Membuat aturan menggunakan Enhanced Builder prosedur.

  2. Pada Pilih target langkah tersebut, ketika diminta untuk memilih jenis target:

    1. Pilih bus EventBridge acara.

    2. Pilih Bus acara di akun atau Wilayah yang berbeda.

    3. Untuk Event bus sebagai target, masukkan ARN bus acara yang ingin Anda gunakan.

  3. Selesaikan pembuatan aturan mengikuti langkah-langkah prosedur.