翻訳は機械翻訳により提供されています。提供された翻訳内容と英語版の間で齟齬、不一致または矛盾がある場合、英語版が優先します。
シナリオ別のアクセス許可
カスタムイベントバスデプロイの各ロールには、小さな特定の許可のセットが必要です。このページにはシナリオ別にリストされるため、作成するロールのセットをコピーできます。たとえば、プロデューサーのロールはバス ARN events:PutRawEventsで を必要とし、バスがカスタマーマネージドキーを使用する場合、キーのポリシーでevents.amazonaws.comプリンシパルを許可する必要があります。
| シナリオ | 許可が必要なユーザー | 権限 |
|---|---|---|
| バスに発行する | プロデューサーの ID | events:PutEvents バス ARN events:PutRawEventsの または 。events:DescribeEventBusバスが であることを確認します。 ACTIVE |
| スキーマレジストリを使用して Avro または Protobuf を発行する | の ロール PutRawEvents RoleArn | レジストリ内のスキーマへの読み取りアクセス: Glue レジストリの Glue スキーマレジストリ読み取りアクション、または Confluent レジストリに必要なシークレットとネットワークアクセス。ロールは を信頼しますevents.amazonaws.com。「サポートされているコンテンツタイプ: JSON、Avro、Protobuf、および raw バイト」を参照してください。 |
| 別のアカウントのバスに発行する | プロデューサーの ID とバス | プロデューサーの ID ポリシーの公開アクション、および AWS RAM 共有またはバスリソースポリシーによってプロデューサーのアカウントに付与されたのと同じアクション |
| サブスクライバーの作成と管理 | サブスクライバー所有者の ID | events:CreateSubscriber バスと 、arn:aws:events:iam:PassRole配信ロール、events:DescribeSubscriber、events:DeleteSubscriberサブスクライバーevents:UpdateSubscriber、作成にタグevents:TagResourceがある場合 |
| ターゲットに配信する | 配信ロール | 、ターゲットevents.amazonaws.comのアクション、デッドレターキューsqs:SendMessage、ターゲットが暗号化されている場合はターゲットのキーアクションを信頼します。「配信ロール」を参照してください。 |
| イベントソースをアタッチする | イベントソース所有者の ID、デッドレターキュー、およびキー | events:CreateEventSource バスとイベントソース、デッドレターキューevents.amazonaws.com.rproxy.goskope.comsqs:SendMessageで を許可するキューポリシー、バスが暗号化されている場合、キーポリシーは を許可しますevents.amazonaws.com。「カスタムイベントバスのイベントソース」を参照してください。 |
| バスの管理 | バス所有者の ID | events:CreateEventBus、events:UpdateEventBus、events:DeleteEventBus、events:PutResourcePolicy、、events:GetResourcePolicy、events:DeleteResourcePolicyevents:ListResourcePolicies、およびそれを共有するevents:RevokeResourceram:CreateResourceShare関連 AWS RAM アクション |
| 独自のキーを使用してバスを暗号化する | キーポリシー | バス作成者の ID には が必要ですkms:DescribeKey。その ID、すべてのプロデューサーとサブスクライバーの所有者、プリンevents.amazonaws.comシパルには、aws:events:event-busv2:arn暗号化コンテキストを持つバスにスコープされた kms:ReEncryptTo、、kms:Decryptkms:Encryptkms:GenerateDataKeyWithoutPlaintextkms:ReEncryptFrom、、および が必要です。「キーポリシーの記述」を参照してください。 |
完全なアクションリストと条件キーについては、「」を参照してくださいカスタムイベントバスのアクション、リソース、および条件キー。共有については、「」を参照してくださいカスタムイベントバスを他のアカウントと共有する。