

翻訳は機械翻訳により提供されています。提供された翻訳内容と英語版の間で齟齬、不一致または矛盾がある場合、英語版が優先します。

# シナリオ別のアクセス許可
<a name="eb-custom-bus-permissions"></a>

カスタムイベントバスデプロイの各ロールには、小さな特定の許可のセットが必要です。このページにはシナリオ別にリストされるため、作成するロールのセットをコピーできます。たとえば、プロデューサーのロールはバス ARN `events:PutRawEvents`で を必要とし、バスがカスタマーマネージドキーを使用する場合、キーのポリシーで`events.amazonaws.com`プリンシパルを許可する必要があります。


| シナリオ | 許可が必要なユーザー | 権限 | 
| --- | --- | --- | 
| バスに発行する | プロデューサーの ID | events:PutEvents バス ARN events:PutRawEventsの または 。events:DescribeEventBusバスが であることを確認します。 ACTIVE | 
| スキーマレジストリを使用して Avro または Protobuf を発行する | の ロール PutRawEvents RoleArn | レジストリ内のスキーマへの読み取りアクセス: Glue レジストリの Glue スキーマレジストリ読み取りアクション、または Confluent レジストリに必要なシークレットとネットワークアクセス。ロールは を信頼しますevents.amazonaws.com。「[サポートされているコンテンツタイプ: JSON、Avro、Protobuf、および raw バイト](eb-custom-bus-open-formats.md)」を参照してください。 | 
| 別のアカウントのバスに発行する | プロデューサーの ID とバス | プロデューサーの ID ポリシーの公開アクション、および AWS RAM 共有またはバスリソースポリシーによってプロデューサーのアカウントに付与されたのと同じアクション | 
| サブスクライバーの作成と管理 | サブスクライバー所有者の ID | events:CreateSubscriber バスと 、arn:aws:events:{{region}}:{{account}}:subscriber/{{name}}/\*iam:PassRole配信ロール、events:DescribeSubscriber、events:DeleteSubscriberサブスクライバーevents:UpdateSubscriber、作成にタグevents:TagResourceがある場合 | 
| ターゲットに配信する | 配信ロール | 、ターゲットevents.amazonaws.comのアクション、デッドレターキューsqs:SendMessage、ターゲットが暗号化されている場合はターゲットのキーアクションを信頼します。「[配信ロール](eb-custom-bus-subscribers.md#eb-custom-bus-subscribers-role)」を参照してください。 | 
| イベントソースをアタッチする | イベントソース所有者の ID、デッドレターキュー、およびキー | events:CreateEventSource バスとイベントソース、デッドレターキューevents.amazonaws.com.rproxy.goskope.comsqs:SendMessageで を許可するキューポリシー、バスが暗号化されている場合、キーポリシーは を許可しますevents.amazonaws.com。「[カスタムイベントバスのイベントソース](eb-custom-bus-event-sources.md)」を参照してください。 | 
| バスの管理 | バス所有者の ID | events:CreateEventBus、events:UpdateEventBus、events:DeleteEventBus、events:PutResourcePolicy、、events:GetResourcePolicy、events:DeleteResourcePolicyevents:ListResourcePolicies、およびそれを共有するevents:RevokeResourceram:CreateResourceShare関連 AWS RAM アクション | 
| 独自のキーを使用してバスを暗号化する | キーポリシー | バス作成者の ID には が必要ですkms:DescribeKey。その ID、すべてのプロデューサーとサブスクライバーの所有者、プリンevents.amazonaws.comシパルには、aws:events:event-busv2:arn暗号化コンテキストを持つバスにスコープされた kms:ReEncryptTo、、kms:Decryptkms:Encryptkms:GenerateDataKeyWithoutPlaintextkms:ReEncryptFrom、、および が必要です。「[キーポリシーの記述](eb-custom-bus-encryption.md#eb-custom-bus-encryption-key-policy)」を参照してください。 | 

完全なアクションリストと条件キーについては、「」を参照してください[カスタムイベントバスのアクション、リソース、および条件キー](eb-custom-bus-access-actions.md)。共有については、「」を参照してください[カスタムイベントバスを他のアカウントと共有する](eb-custom-bus-sharing.md)。