

As traduções são geradas por tradução automática. Em caso de conflito entre o conteúdo da tradução e da versão original em inglês, a versão em inglês prevalecerá.

# Permissões por cenário
<a name="eb-custom-bus-permissions"></a>

Cada função em uma implantação do Custom Event Bus precisa de um conjunto pequeno e específico de subsídios. Esta página os lista por cenário para que você possa copiar o conjunto para a função que está criando. Por exemplo, a função de um produtor precisa estar `events:PutRawEvents` no ARN do ônibus e, se o ônibus usa uma chave gerenciada pelo cliente, a política da chave deve permitir o `events.amazonaws.com` principal.


| Cenário | Quem precisa do subsídio | Concessões | 
| --- | --- | --- | 
| Publicar em um ônibus | A identidade do produtor | events:PutEventsou events:PutRawEvents no ônibus ARN; events:DescribeEventBus para confirmar se o ônibus é ACTIVE | 
| Publique Avro ou Protobuf com um registro de esquema | O papel em PutRawEvents RoleArn | Acesso de leitura ao esquema no registro: as ações de leitura do Glue Schema Registry para um registro do Glue ou o acesso secreto e de rede que seu registro do Confluent exige. O papel confia. events.amazonaws.com Consulte [Tipos de conteúdo compatíveis: JSON, Avro, Protobuf e bytes brutos](eb-custom-bus-open-formats.md) | 
| Publicar em um ônibus em outra conta | A identidade do produtor e o ônibus | A ação de publicação na política de identidade do produtor e a mesma ação concedida à conta do produtor por uma AWS RAM ação ou pela política de recursos de ônibus | 
| Crie e gerencie assinantes | A identidade do proprietário do assinante | events:CreateSubscriberno ônibus e no mesmoarn:aws:events:{{region}}:{{account}}:subscriber/{{name}}/\*; iam:PassRole na função de entrega;events:DescribeSubscriber,events:UpdateSubscriber, events:DeleteSubscriber no assinante; events:TagResource se a criação carrega etiquetas | 
| Entregue até um alvo | A função de entrega | Confie emevents.amazonaws.com; na ação do alvo; sqs:SendMessage na fila de cartas mortas; nas principais ações do alvo se o alvo estiver criptografado. Consulte [A função de entrega](eb-custom-bus-subscribers.md#eb-custom-bus-subscribers-role) | 
| Anexar uma fonte de evento | A identidade do proprietário da fonte de eventos, a fila de cartas mortas e a chave | events:CreateEventSourceno barramento e na origem do evento; uma política de fila permitindo a entrada de events.amazonaws.com sqs:SendMessage cartas mortas; se o barramento for criptografado, a política de chaves permite. events.amazonaws.com Consulte [Fontes de eventos para um ônibus de eventos personalizado](eb-custom-bus-event-sources.md) | 
| Administrar um ônibus | A identidade do proprietário do ônibus | events:CreateEventBus,events:UpdateEventBus,events:DeleteEventBus,events:PutResourcePolicy,events:GetResourcePolicy, events:DeleteResourcePolicyevents:ListResourcePolicies,events:RevokeResource; ram:CreateResourceShare e AWS RAM ações relacionadas para compartilhá-lo | 
| Criptografe um ônibus com sua própria chave | A política chave | As necessidades de identidade do criador do barramentokms:DescribeKey; essa identidade, cada produtor e proprietário do assinante e a necessidade events.amazonaws.com principalkms:Decrypt,,kms:Encrypt,kms:GenerateDataKeyWithoutPlaintext, e kms:ReEncryptFromkms:ReEncryptTo, estão no escopo do barramento com o contexto de aws:events:event-busv2:arn criptografia. Consulte [Escrevendo a política chave](eb-custom-bus-encryption.md#eb-custom-bus-encryption-key-policy) | 

Para ver a lista completa de ações e as chaves de condição, consulte[Ações, recursos e chaves de condição para o Custom Event Bus](eb-custom-bus-access-actions.md). Para compartilhar, consulte[Compartilhando um Event Bus personalizado com outras contas](eb-custom-bus-sharing.md).