기계 번역으로 제공되는 번역입니다. 제공된 번역과 원본 영어의 내용이 상충하는 경우에는 영어 버전이 우선합니다.
시나리오별 권한
사용자 지정 이벤트 버스 배포의 각 역할에는 작고 구체적인 권한 부여 세트가 필요합니다. 이 페이지에는 생성 중인 역할에 대한 세트를 복사할 수 있도록 시나리오별로 나열됩니다. 예를 들어 생산자의 역할은 버스 ARNevents:PutRawEvents에가 필요하며 버스가 고객 관리형 키를 사용하는 경우 키의 정책에서 보안 events.amazonaws.com 주체를 허용해야 합니다.
| 시나리오 | 권한 부여가 필요한 사람 | 권한 부여 |
|---|---|---|
| 버스에 게시 | 생산자의 자격 증명 | events:PutEvents 버스 ARNevents:PutRawEvents에서 또는 events:DescribeEventBus- 버스가 ACTIVE |
| 스키마 레지스트리를 사용하여 Avro 또는 Protobuf 게시 | 의 역할 PutRawEvents RoleArn | 레지스트리의 스키마에 대한 읽기 액세스: Glue 레지스트리에 대한 Glue 스키마 레지스트리 읽기 작업 또는 Confluent 레지스트리에 필요한 보안 암호 및 네트워크 액세스입니다. 역할은를 신뢰합니다events.amazonaws.com. 지원되는 콘텐츠 유형: JSON, Avro, Protobuf 및 원시 바이트 참조 |
| 다른 계정의 버스에 게시 | 생산자의 자격 증명 및 버스 | 생산자의 자격 증명 정책의 게시 작업과 AWS RAM 공유 또는 버스 리소스 정책에 의해 생산자의 계정에 부여된 것과 동일한 작업 |
| 구독자 생성 및 관리 | 구독자 소유자의 자격 증명 | events:CreateSubscriber 버스 및 , 전송 역할arn:aws:events:iam:PassRole, events:DescribeSubscriber, events:DeleteSubscriber 구독자events:UpdateSubscriber, 생성에 태그가 있는 events:TagResource 경우 |
| 대상으로 전송 | 전송 역할 | 에 대한 신뢰events.amazonaws.com, 대상의 작업, 배달 못한 편지 대기열sqs:SendMessage, 대상이 암호화된 경우 대상의 키 작업. 전송 역할 참조 |
| 이벤트 소스 연결 | 이벤트 소스 소유자의 자격 증명, 배달 못한 편지 대기열 및 키 | events:CreateEventSource 버스 및 이벤트 소스, 배달 events.amazonaws.com sqs:SendMessage 못한 편지 대기열을 허용하는 대기열 정책, 버스가 암호화된 경우 키 정책은를 허용합니다events.amazonaws.com. 사용자 지정 이벤트 버스의 이벤트 소스 참조 |
| 버스 관리 | 버스 소유자의 자격 증명 | events:CreateEventBus, events:UpdateEventBus, events:DeleteEventBus, events:PutResourcePolicy, events:GetResourcePolicy, events:DeleteResourcePolicy, events:ListResourcePolicies, 및 공유하기 위한 events:RevokeResource ram:CreateResourceShare 관련 AWS RAM 작업 |
| 자체 키로 버스 암호화 | 키 정책 | 버스 생성자의 자격 증명에는 kms:DescribeKey가 필요합니다. 해당 자격 증명, 모든 생산자 및 구독자 소유자, events.amazonaws.com 보안 주체에는 aws:events:event-busv2:arn 암호화 컨텍스트를 사용하여 버스로 범위가 지정된 kms:Decrypt, kms:ReEncryptTo, kms:Encrypt kms:GenerateDataKeyWithoutPlaintextkms:ReEncryptFrom, 및가 필요합니다. 키 정책 작성 참조 |
전체 작업 목록 및 조건 키는 섹션을 참조하세요사용자 지정 이벤트 버스에 사용되는 작업, 리소스 및 조건 키. 공유는 섹션을 참조하세요사용자 지정 이벤트 버스를 다른 계정과 공유.