

Terjemahan disediakan oleh mesin penerjemah. Jika konten terjemahan yang diberikan bertentangan dengan versi bahasa Inggris aslinya, utamakan versi bahasa Inggris.

# Izin berdasarkan skenario
<a name="eb-custom-bus-permissions"></a>

Setiap peran dalam penyebaran Bus Acara Kustom memerlukan serangkaian hibah yang kecil dan spesifik. Halaman ini mencantumkannya berdasarkan skenario sehingga Anda dapat menyalin set untuk peran yang Anda buat. Misalnya, kebutuhan peran produsen `events:PutRawEvents` di bus ARN dan, jika bus menggunakan kunci yang dikelola pelanggan, kebijakan kunci harus mengizinkan prinsi `events.amazonaws.com` pal.


| Skenario | Siapa yang membutuhkan hibah | Izin | 
| --- | --- | --- | 
| Publikasikan ke bus | Identitas produser | events:PutEventsatau events:PutRawEvents di bus ARN; events:DescribeEventBus untuk mengkonfirmasi bus ACTIVE | 
| Publikasikan Avro atau Protobuf dengan registri skema | Peran dalam PutRawEvents RoleArn | Baca akses ke skema dalam registri: tindakan membaca Glue Schema Registry untuk registri Glue, atau akses rahasia dan jaringan yang diperlukan registri Confluent Anda. Peran dipercaya. events.amazonaws.com Lihat [Jenis konten yang didukung: JSON, Avro, Protobuf, dan byte mentah](eb-custom-bus-open-formats.md) | 
| Publikasikan ke bus di akun lain | Identitas produser, dan bus | Tindakan publikasi dalam kebijakan identitas produsen, dan tindakan yang sama diberikan ke akun produsen oleh AWS RAM saham atau kebijakan sumber daya bus | 
| Buat dan kelola pelanggan | Identitas pemilik pelanggan | events:CreateSubscriberdi bus dan seter iam:PassRole usnyaarn:aws:events:{{region}}:{{account}}:subscriber/{{name}}/\*; pada peran pengiriman; events:DescribeSubscriberevents:UpdateSubscriber,, events:DeleteSubscriber pada pelanggan; events:TagResource jika membuat membawa tag | 
| Mengirimkan ke target | Peran pengiriman | Percaya untukevents.amazonaws.com; tindakan target; sqs:SendMessage pada antrian huruf mati; tindakan utama target jika target dienkripsi. Lihat [Peran pengiriman](eb-custom-bus-subscribers.md#eb-custom-bus-subscribers-role) | 
| Melampirkan sumber acara | Identitas pemilik sumber peristiwa, antrian huruf mati, dan kunci | events:CreateEventSourcedi bus dan pada sumber peristiwa; kebijakan antrian yang memungkinkan events.amazonaws.com sqs:SendMessage pada antrian huruf mati; jika bus dienkripsi, kebijakan kunci memungkinkan. events.amazonaws.com Lihat [Sumber acara untuk Bus Acara Kustom](eb-custom-bus-event-sources.md) | 
| Mengelola bus | Identitas pemilik bus | events:CreateEventBus,events:UpdateEventBus,events:DeleteEventBus,events:PutResourcePolicy,events:GetResourcePolicy,events:DeleteResourcePolicy,events:ListResourcePolicies,events:RevokeResource; ram:CreateResourceShare dan AWS RAM tindakan terkait untuk membagikannya | 
| Enkripsi bus dengan kunci Anda sendiri | Kebijakan kunci | Kebutuhan identitas pembuat buskms:DescribeKey; identitas itu, setiap produsen dan pemilik pelanggan, dan kebutuhan events.amazonaws.com utamakms:Decrypt,,kms:Encrypt, kms:GenerateDataKeyWithoutPlaintextkms:ReEncryptFrom, dankms:ReEncryptTo, dicakup ke bus dengan konteks en aws:events:event-busv2:arn kripsi. Lihat [Menulis Kebijakan Kunci](eb-custom-bus-encryption.md#eb-custom-bus-encryption-key-policy) | 

Untuk daftar tindakan lengkap dan kunci kondisi, lihat[Tindakan, sumber daya, dan kunci kondisi untuk Bus Acara Kustom](eb-custom-bus-access-actions.md). Untuk berbagi, lihat[Berbagi Bus Acara Kustom dengan akun lain](eb-custom-bus-sharing.md).