View a markdown version of this page

为亚马逊使用基于身份的政策(IAM 策略) EventBridge - 亚马逊 EventBridge

本文属于机器翻译版本。若本译文内容与英语原文存在差异,则一律以英文原文为准。

为亚马逊使用基于身份的政策(IAM 策略) EventBridge

Identity-based 策略是您可以附加到 IAM 身份的权限策略。

AWS 的托管策略 EventBridge

AWS 通过提供由创建和管理的独立 IAM 策略来解决许多常见用例 AWS。托管 策略也称为预定义策略,可针对常见使用场景授予必要的权限,让您不必调查需要哪些权限。有关更多信息,请参阅《IAM 用户指南》中的 AWS 托管策略

您可以为账户中的用户附加的以下 AWS 托管策略特定于 EventBridge:

  • AmazonEventBridgeFullAccess— 授予对 EventBridge 管道 EventBridge、 EventBridge 架构和 EventBridge 调度程序的完全访问权限。

  • AmazonEventBridgeReadOnlyAccess— 授予对 EventBridge 管道 EventBridge、 EventBridge 架构和 EventBridge 调度程序的只读访问权限。

AWS 管理策略: AmazonEventBridgeFullAccess

该 AmazonEventBridgeFullAccess 策略授予使用所有 EventBridge 操作的权限以及以下权限:

  • iam:CreateServiceLinkedRole— EventBridge 需要此权限才能在您的账户中为 API 目的地创建服务角色。此权限仅授予 IAM 服务在您的账户中专门为 API 目标创建角色的权限。

  • iam:PassRole— EventBridge 需要此权限才能将调用角色传递 EventBridge 给调用规则的目标。

  • 密钥管理员权限 — 当您通过连接资源提供凭据以授权 API 目的地时, EventBridge需要这些权限来管理账户中的机密。

要查看此策略的权限,请参阅 AmazonEventBridgeFullAccessAWS 托管策略参考》

AWS 管理策略: AmazonEventBridgeReadOnlyAccess

该 AmazonEventBridgeReadOnlyAccess 策略授予使用所有读取 EventBridge 操作的权限。

要查看此策略的权限,请参阅 AmazonEventBridgeReadOnlyAccessAWS 托管策略参考》

AWS 管理策略: AmazonEventBridgeApiDestinationsServiceRolePolicy

您无法 AmazonEventBridgeApiDestinationsServiceRolePolicy 连接到您的 IAM 实体。此策略附加到服务相关角色,该角色 EventBridge 允许代表您访问 AWS Secrets Manager 资源。

要查看此策略的权限,请参阅 AmazonEventBridgeApiDestinationsServiceRolePolicyAWS 托管策略参考》

AWS 托管策略: EventBridge 架构

架构定义发送到的事件的结构 EventBridge。 EventBridge 为 AWS 服务生成的所有事件提供架构。以下特定于 EventBridge 架构的 AWS 托管策略可用:

  • AmazonEventBridgeSchemasFullAccess

    您可以将该 AmazonEventBridgeSchemasFullAccess 策略附加到您的 IAM 身份。

    提供对 EventBridge 架构的完全访问权限。

  • AmazonEventBridgeSchemasReadOnlyAccess

    您可以将该 AmazonEventBridgeSchemasReadOnlyAccess 策略附加到您的 IAM 身份。

    提供对 EventBridge 架构的只读访问权限。

  • AmazonEventBridgeSchemasServiceRolePolicy

    您无法 AmazonEventBridgeSchemasServiceRolePolicy 连接到您的 IAM 实体。此策略附加到服务相关角色,该角色允许 EventBridge 访问架 EventBridge 构创建的托管规则。

AWS 托管策略: EventBridge 调度程序

Amazon S EventBridge cheduler 是一款无服务器调度器,允许您通过一项中央托管服务创建、运行和管理任务。有关特定于调度程序的 AWS 托管策略,请参阅《 EventBridge 调度器 EventBridge 用户指南》中的调度EventBridge 程序AWS 托管策略。

AWS 托管策略: EventBridge 管道

EventBridge 管道将事件源连接到目标。在开发事件驱动型架构时,Pipes 可减少对专业知识和集成代码的需求。这有助于确保贵公司应用程序的一致性。以下特定于 P EventBridge ipes 的 AWS 托管策略可用:

  • AmazonEventBridgePipesFullAccess

    您可以将该 AmazonEventBridgePipesFullAccess 策略附加到您的 IAM 身份。

    提供对 EventBridge 管道的完全访问权限。

    注意

    此策略提供 iam:PassRole — P EventBridge ipes 需要此权限才能将调用角色传递给 EventBridge 来创建和启动管道。

  • AmazonEventBridgePipesReadOnlyAccess

    您可以将该 AmazonEventBridgePipesReadOnlyAccess 策略附加到您的 IAM 身份。

    提供对 EventBridge 管道的只读访问权限。

  • AmazonEventBridgePipesOperatorAccess

    您可以将该 AmazonEventBridgePipesOperatorAccess 策略附加到您的 IAM 身份。

    提供对 Pipes 的只读和操作员(即停止和开始运行 Pipes 的能力)访问 EventBridge 权限。

亚马逊 EventBridge 更新为 AWS 托管策略

查看 EventBridge 自该服务开始跟踪这些更改以来 AWS 托管策略更新的详细信息。要自动收到有关此页面更改的警报,请订阅 “ EventBridge 文档历史记录” 页面上的 RSS 提要。

更改 描述 日期

AmazonEventBridgeApiDestinationsServiceRolePolicy - 更新的策略

EventBridge 更新了政策,将密钥管理器操作的权限范围限制为同一账户。

2025 年 5 月 29 日

AmazonEventBridgeApiDestinationsServiceRolePolicy - 更新的策略

EventBridge 更新了政策,通过密钥管理器授予 AWS KMS 加密和解密权限。这允许 EventBridge 在需要刷新访问令牌时使用新的 OAuth 令牌值更新连接密钥资源。

2025 年 3 月 28 日

AmazonEventBridgeFullAccess - 更新的策略

AWS GovCloud (US) Regions 只有

不包括以下权限,因为未使用该权限:

  • iam:CreateServiceLinkedRole EventBridge 架构注册表的权限

2024 年 5 月 9 日

AmazonEventBridgeSchemasFullAccess - 更新的策略

AWS GovCloud (US) Regions 只有

不包括以下权限,因为未使用该权限:

  • iam:CreateServiceLinkedRole EventBridge 架构注册表的权限

2024 年 5 月 9 日

AmazonEventBridgePipesFullAccess— 添加了新政策

EventBridge 添加了托管策略,以获得使用 EventBridge 管道的全部权限。

2022 年 12 月 1 日

AmazonEventBridgePipesReadOnlyAccess— 添加了新政策

EventBridge 为查看管 EventBridge 道信息资源的权限添加了托管策略。

2022 年 12 月 1 日

AmazonEventBridgePipesOperatorAccess— 添加了新政策

EventBridge 为查看 EventBridge 管道信息以及启动和停止运行管道的权限添加了管理策略。

2022 年 12 月 1 日

AmazonEventBridgeFullAccess:对现有策略的更新

EventBridge 更新了政策,增加了使用 P EventBridge ipes 功能所需的权限。

2022 年 12 月 1 日

AmazonEventBridgeReadOnlyAccess:对现有策略的更新

EventBridge 增加了查看 EventBridge 管道信息资源所需的权限。

添加了以下操作:

  • pipes:DescribePipe

  • pipes:ListPipes

  • pipes:ListTagsForResource

2022 年 12 月 1 日

CloudWatchEventsReadOnlyAccess:对现有策略的更新

已更新以匹配 AmazonEventBridgeReadOnlyAccess。

2022 年 12 月 1 日

CloudWatchEventsFullAccess:对现有策略的更新

已更新以匹配 AmazonEventBridgeFullAccess。

2022 年 12 月 1 日

AmazonEventBridgeFullAccess:对现有策略的更新

EventBridge 更新了策略,以包括使用架构和调度程序功能所需的权限。

添加了以下权限:

  • EventBridge 架构注册表操作

  • EventBridge 调度器操作

  • iam:CreateServiceLinkedRole EventBridge 架构注册表的权限

  • iam:PassRole EventBridge 调度程序的权限

2022 年 11 月 10 日

AmazonEventBridgeReadOnlyAccess:对现有策略的更新

EventBridge 增加了查看架构和调度器信息资源所需的权限。

添加了以下操作:

  • schemas:DescribeCodeBinding

  • schemas:DescribeDiscoverer

  • schemas:DescribeRegistry

  • schemas:DescribeSchema

  • schemas:ExportSchema

  • schemas:GetCodeBindingSource

  • schemas:GetDiscoveredSchema

  • schemas:GetResourcePolicy

  • schemas:ListDiscoverers

  • schemas:ListRegistries

  • schemas:ListSchemas

  • schemas:ListSchemaVersions

  • schemas:ListTagsForResource

  • schemas:SearchSchemas

  • scheduler:GetSchedule

  • scheduler:GetScheduleGroup

  • scheduler:ListSchedules

  • scheduler:ListScheduleGroups

  • scheduler:ListTagsForResource

2022 年 11 月 10 日

AmazonEventBridgeReadOnlyAccess:对现有策略的更新

EventBridge 增加了查看端点信息所需的权限。

添加了以下操作:

  • events:ListEndpoints

  • events:DescribeEndpoint

2022 年 4 月 7 日

AmazonEventBridgeReadOnlyAccess:对现有策略的更新

EventBridge 增加了查看连接和 API 目标信息所需的权限。

添加了以下操作:

  • events:DescribeConnection

  • events:ListConnections

  • events:DescribeApiDestination

  • events:ListApiDestinations

2021 年 3 月 4 日

AmazonEventBridgeFullAccess:对现有策略的更新

EventBridge 更新了政策iam:CreateServiceLinkedRole,增加了使用 API 目的地所需的 AWS Secrets Manager 权限。

添加了以下操作:

  • secretsmanager:CreateSecret

  • secretsmanager:UpdateSecret

  • secretsmanager:DeleteSecret

  • secretsmanager:GetSecretValue

  • secretsmanager:PutSecretValue

2021 年 3 月 4 日

EventBridge 已开始跟踪更改

EventBridge 开始跟踪其 AWS 托管策略的更改。

2021 年 3 月 4 日