

Le traduzioni sono generate tramite traduzione automatica. In caso di conflitto tra il contenuto di una traduzione e la versione originale in Inglese, quest'ultima prevarrà.

# Invio e ricezione di eventi tra AWS account in Amazon EventBridge
<a name="eb-cross-account"></a>

È possibile EventBridge configurare l'invio e la ricezione di [ eventi ](eb-events.md) tra bus di [ eventi ](eb-event-bus.md) negli AWS account. Quando si configura EventBridge l'invio o la ricezione di eventi tra AWS account, è possibile specificare quali account possono inviare o ricevere eventi dal bus eventi del proprio account. Puoi anche consentire o negare eventi da [regole](eb-rules.md) specifiche associate al router di eventi o eventi provenienti da origine specifiche. Per ulteriori informazioni, consulta [ Semplificazione dell'accesso tra account con le politiche delle risorse di Amazon EventBridge ](https://aws.amazon.com/blogs/compute/simplifying-cross-account-access-with-amazon-eventbridge-resource-policies/)

**Nota**  
Se utilizzi AWS Organizations, puoi specificare un'organizzazione e concedere l'accesso a tutti gli account di quell'organizzazione. Inoltre, al router di eventi di invio devono essere associati ruoli IAM quando si inviano eventi a un altro account. Per ulteriori informazioni, consulta [Che cos'è AWS Organizations?](https://docs.aws.amazon.com/organizations/latest/userguide/orgs_introduction.html) nella *Guida per l'utente di AWS Organizations *.

**Nota**  
Se utilizzi un piano di risposta dello Strumento di gestione degli incidenti come destinazione, tutti i piani di risposta condivisi con il tuo account sono disponibili per impostazione predefinita.

È possibile inviare e ricevere eventi tra bus di eventi in AWS account all'interno della stessa regione in tutte le regioni e tra account in regioni diverse, purché la regione di destinazione sia un'area di [ destinazione ](eb-cross-region.md) interregionale supportata.

I passaggi EventBridge per configurare l'invio o la ricezione di eventi da un bus di eventi in un account diverso includono quanto segue:
+ Sull'*account del * destinatario, modificate le autorizzazioni su un bus di eventi per consentire a determinati AWS account, a un'organizzazione o a tutti AWS gli account di inviare eventi all'account ricevente.
+ Sull'account *mittente*, configura una o più regole che abbiano come target il bus di eventi dell'account ricevitore.

  Se l'account mittente eredita le autorizzazioni per l'invio di eventi da un' AWS organizzazione, l'account mittente deve inoltre avere un ruolo IAM con politiche che gli consentano di inviare eventi all'account destinatario. Se si utilizza il Console di gestione AWS per creare la regola destinata al bus di eventi nell'account destinatario, il ruolo viene creato automaticamente. Se si utilizza il AWS CLI, è necessario creare il ruolo manualmente.
+ Sull'account *ricevitore*, configura una o più regole corrispondenti agli eventi provenienti dall'account mittente.

Gli eventi inviati da un account a un altro vengono addebitati all'account di invio come eventi personalizzati. All'account di ricezione non verrà addebitato alcun costo. Per ulteriori informazioni, consulta [ Amazon EventBridge Pricing](https://aws.amazon.com/eventbridge/pricing/).

Se un account ricevitore configura una regola che invia gli eventi ricevuti da un account mittente a un terzo account, tali eventi non vengono inviati al terzo account.

Se hai tre bus di eventi nello stesso account e imposti una regola sul primo bus di eventi per inoltrare gli eventi dal secondo bus di eventi a un terzo bus di eventi, tali eventi non vengono inviati al terzo bus di eventi.

 Il video seguente illustra il routing di eventi tra account:




## Concedi le autorizzazioni per consentire eventi provenienti da altri AWS account
<a name="eb-receiving-events-from-another-account"></a>

Per ricevere eventi da altri account o organizzazioni, devi innanzitutto modificare le autorizzazioni del router di eventi dove intendi ricevere gli eventi. Il bus di eventi predefinito accetta eventi da AWS servizi, altri AWS account autorizzati e `PutEvents` chiamate. Le autorizzazioni per un router di eventi vengono concesse o negate utilizzando una policy basata su risorse associata al router di eventi. Nella policy, puoi concedere autorizzazioni ad altri AWS account utilizzando l'ID account o a un' AWS organizzazione utilizzando l'ID dell'organizzazione. Per ulteriori informazioni sulle autorizzazioni dei router di eventi, incluse le policy di esempio, consulta [Autorizzazioni per i bus per eventi in Amazon EventBridge](eb-event-bus-perms.md).

**Nota**  
EventBridge ora richiede che tutte le nuove destinazioni del bus di eventi tra account aggiungano ruoli IAM. Ciò vale solo per le destinazioni di router di eventi create dopo il 2 marzo 2023. Le applicazioni create senza un ruolo IAM prima di tale data non sono interessate. Tuttavia, consigliamo di aggiungere ruoli IAM per concedere agli utenti l'accesso alle risorse in un altro account, in quanto ciò garantisce l'applicazione, mediante policy di controllo dei servizi, di determinare chi può inviare e ricevere eventi dagli account nell'organizzazione. 

**Importante**  
Se scegli di ricevere eventi da tutti gli AWS account, fai attenzione a creare regole che corrispondano solo agli eventi da ricevere dagli altri. Per creare regole più sicure, assicurati che il modello di eventi per ciascuna regola contenga un campo `Account` con gli ID account di uno o più account da cui intendi ricevere eventi. Le regole che dispongono di un modello di eventi contenente un campo Account non corrispondono agli eventi inviati dagli account che non sono elencati nel campo `Account`. Per ulteriori informazioni, consulta [Eventi in Amazon EventBridge](eb-events.md).

## Regole per gli eventi tra AWS account
<a name="eb-writing-rules-that-match-events-from-another-account"></a>

Se il tuo account è impostato per ricevere eventi dai bus di eventi in altri AWS account, puoi scrivere regole che corrispondano a tali eventi. Imposta il [modello di eventi](eb-event-patterns.md) della regola affinché corrisponda agli eventi che ricevi da route di eventi nell'altro account.

A meno che non venga specificato `account` nel modello di eventi di una regola, tutte le regole dell'account, nuove ed esistenti, corrispondenti a eventi ricevuti da router di eventi, vengono attivate sulla base di tali eventi. Se ricevi eventi da router di eventi in altro account e vuoi che una regola venga attivata solo su quel modello di eventi quando generata dal tuo account, devi aggiungere `account` e specificare l'ID del tuo account al modello di eventi della regola.

Se hai impostato il tuo AWS account per accettare eventi provenienti dai bus di eventi in tutti gli AWS account, ti consigliamo vivamente di aggiungerli `account` a tutte le EventBridge regole del tuo account. In questo modo si evita che le regole del tuo account si attivino in caso di eventi provenienti da AWS account sconosciuti. Quando specifichi il campo `account` nella regola, puoi specificare l'ID account di più di un account AWS .

Per far sì che una regola venga attivata su un evento corrispondente da qualsiasi bus di eventi AWS dell'account a cui hai concesso le autorizzazioni, non specificare \* nel `account` campo della regola. In questo modo non corrisponderà a nessun evento, perché \* non appare mai nel campo `account` di un evento. Al contrario, è sufficiente omettere il campo `account` dalla regola.

## Creazione di regole che inviano eventi tra AWS account
<a name="eb-create-rule-cross-account-target"></a>

Specificare un router di eventi in un altro account come destinazione fa parte della creazione della regola.

**Per creare una regola che invii eventi a un altro AWS account utilizzando la console**

1. Segui i passaggi nella procedura [Creazione di regole utilizzando Enhanced Builder](eb-create-rule-visual.md).

1. Nel passaggio [Selezionare le destinazioni](eb-create-rule-wizard.md#eb-create-rule-target), quando viene richiesto di scegliere un tipo di destinazione:

   1. Seleziona il bus degli ** EventBridge eventi**.

   1. Seleziona **Bus di eventi in un account diverso o in una Regione diversa**.

   1. In **Bus di eventi come destinazione**, immetti l'ARN del router di eventi da utilizzare.

1. Completa la creazione della regola seguendo i passaggi della procedura.