

Le traduzioni sono generate tramite traduzione automatica. In caso di conflitto tra il contenuto di una traduzione e la versione originale in Inglese, quest'ultima prevarrà.

# Autorizzazioni per scenario
<a name="eb-custom-bus-permissions"></a>

Ogni ruolo in una distribuzione di Custom Event Bus richiede un piccolo set specifico di sovvenzioni. Questa pagina li elenca per scenario in modo da poter copiare il set per il ruolo che stai creando. Ad esempio, il ruolo di un produttore deve essere `events:PutRawEvents` inserito nell'ARN del bus e, se il bus utilizza una chiave gestita dal cliente, la politica della chiave deve consentire la chiave `events.amazonaws.com` principale.


| Scenario | Chi ha bisogno della sovvenzione | Concessioni | 
| --- | --- | --- | 
| Pubblica su un autobus | L'identità del produttore | events:PutEventso events:PutRawEvents sull'autobus ARN; events:DescribeEventBus per confermare che l'autobus è ACTIVE | 
| Pubblica Avro o Protobuf con un registro degli schemi | Il ruolo in PutRawEvents RoleArn | Accesso in lettura allo schema nel registro: le azioni di lettura del Glue Schema Registry per un registro Glue o l'accesso segreto e di rete richiesto dal registro Confluent. Il ruolo si fida. events.amazonaws.com Per informazioni, consultare [Tipi di contenuto supportati: JSON, Avro, Protobuf e byte raw](eb-custom-bus-open-formats.md) | 
| Pubblica su un bus in un altro account | L'identità del produttore e l'autobus | L'azione di pubblicazione nella politica di identità del produttore e la stessa azione concessa al conto del produttore da una politica sulle AWS RAM azioni o sulle risorse pubbliche | 
| Crea e gestisci abbonati | L'identità del proprietario dell'abbonato | events:CreateSubscribersul bus e viaarn:aws:events:{{region}}:{{account}}:subscriber/{{name}}/\*; iam:PassRole sul ruolo di consegna;events:DescribeSubscriber,events:UpdateSubscriber, events:DeleteSubscriber sull'abbonato; events:TagResource se la creazione è provvista di etichette | 
| Consegna a un obiettivo | Il ruolo di consegna | events.amazonaws.com.rproxy.goskope.comFidati dell'azione del bersaglio, sqs:SendMessage della coda delle lettere morte e delle azioni chiave del bersaglio se il bersaglio è crittografato. Per informazioni, consultare [Il ruolo di consegna](eb-custom-bus-subscribers.md#eb-custom-bus-subscribers-role) | 
| Allega una fonte di evento | L'identità del proprietario della fonte dell'evento, la coda delle lettere morte e la chiave | events:CreateEventSourcesul bus e sulla fonte dell'evento; una politica di coda che consenta la coda delle lettere morte; se events.amazonaws.com sqs:SendMessage il bus è crittografato, la politica della chiave lo consente. events.amazonaws.com Per informazioni, consultare [Sorgenti di eventi per un bus di eventi personalizzato](eb-custom-bus-event-sources.md) | 
| Amministrare un bus | L'identità del proprietario dell'autobus | events:CreateEventBus,events:UpdateEventBus,events:DeleteEventBus,events:PutResourcePolicy,events:GetResourcePolicy, events:DeleteResourcePolicyevents:ListResourcePolicies,events:RevokeResource, ram:CreateResourceShare e AWS RAM azioni correlate per condividerlo | 
| Crittografa un bus con la tua chiave | La politica chiave | Le esigenze di identità del creatore del buskms:DescribeKey; tale identità, ogni produttore e proprietario dell'abbonato e le esigenze events.amazonaws.com principali kms:Decryptkms:Encrypt,kms:GenerateDataKeyWithoutPlaintext,kms:ReEncryptFrom, ekms:ReEncryptTo, incluse nel bus con il contesto di aws:events:event-busv2:arn crittografia. Per informazioni, consultare [Scrivere la politica chiave](eb-custom-bus-encryption.md#eb-custom-bus-encryption-key-policy) | 

Per l'elenco completo delle azioni e le chiavi delle condizioni, vedere. [Azioni, risorse e chiavi di condizione per il Custom Event Bus](eb-custom-bus-access-actions.md) Per la condivisione, vedi[Condivisione di un Event Bus personalizzato con altri account](eb-custom-bus-sharing.md).