本文為英文版的機器翻譯版本,如內容有任何歧義或不一致之處,概以英文版為準。
Amazon EventBridge 許可參考
若要指定 EventBridge 策略中的動作,請使用events:
前置詞後跟API作業名稱,如下列範例所示。
"Action": "events:PutRule"
若要在單一陳述式中指定多個 動作,請用逗號分隔,如下所示。
"Action": ["events:action1", "events:action2"]
您也可以使用萬用字元來指定多個動作。例如,您可以指定名稱開頭有 "Put"
文字的所有動作,如下所示。
"Action": "events:Put*"
若要指定所有 EventBridge API動作,請使用*
萬用字元,如下所示。
"Action": "events:*"
下表列出您可以在IAM策略中指定的作 EventBridge API業和對應動作。
EventBridge API操作 | 所需的許可 | 描述 |
---|---|---|
|
刪除規則時需要。 |
|
|
列出帳戶的必需項目,其可以將事件寫入目前帳戶的事件匯流排。 |
|
|
列出規則的詳細資訊時需要。 |
|
|
停用規則時需要。 |
|
|
啟用規則時需要。 |
|
|
列出與規則相關聯的目標時需要。 |
|
|
列出您帳戶中的所有規則時需要。 |
|
|
必須列出與 EventBridge 資源相關聯的所有標籤。目前,只能標記規則。 |
|
|
列出與規則相關聯的所有目標時需要。 |
|
|
新增可符合規則的自訂事件時需要。 |
|
|
必須提供另一個帳戶許可,以將事件寫入到此帳戶的預設事件匯流排。 |
|
|
建立或更新規則時需要。 |
|
|
將目標新增至規則時需要。 |
|
|
必須撤銷將事件寫入到此帳戶的預設事件匯流排的另一個帳戶許可權。 |
|
|
從規則中移除目標時需要。 |
|
|
針對特定事件測試事件模式時需要。 |