View a markdown version of this page

Berechtigungen nach Szenario - Amazon EventBridge

Die vorliegende Übersetzung wurde maschinell erstellt. Im Falle eines Konflikts oder eines Widerspruchs zwischen dieser übersetzten Fassung und der englischen Fassung (einschließlich infolge von Verzögerungen bei der Übersetzung) ist die englische Fassung maßgeblich.

Berechtigungen nach Szenario

Jede Rolle in einer Custom Event Bus-Bereitstellung benötigt einen kleinen, spezifischen Satz von Zuschüssen. Auf dieser Seite sind sie nach Szenario aufgelistet, sodass Sie den Satz für die Rolle, die Sie erstellen, kopieren können. Zum Beispiel muss die Rolle eines Produzenten events:PutRawEvents auf dem Bus ARN haben, und wenn der Bus einen vom Kunden verwalteten Schlüssel verwendet, muss die Richtlinie des Schlüssels den events.amazonaws.com Prinzipal zulassen.

SzenarioWer benötigt den ZuschussGewährungen
Publizieren Sie in einem BusDie Identität des Produzentenevents:PutEventsoder events:PutRawEvents auf dem Bus ARN; events:DescribeEventBus um zu bestätigen, dass der Bus ACTIVE
Veröffentlichen Sie Avro oder Protobuf mit einer SchemaregistrierungDie Rolle in PutRawEvents RoleArnLesezugriff auf das Schema in der Registry: die Glue-Schema-Registry Leseaktionen für eine Glue-Registry oder das Geheimnis und den Netzwerkzugriff, den Ihre Confluent-Registry benötigt. Die Rolle vertraut. events.amazonaws.com Siehe Unterstützte Inhaltstypen: JSON, Avro, Protobuf und Rohbytes
Veröffentlichen Sie auf einem Bus in einem anderen KontoDie Identität des Produzenten und der BusDie Veröffentlichungsaktion in der Identitätspolitik des Herstellers und dieselbe Aktion, die dem Konto des Herstellers im Rahmen einer AWS RAM Aktie oder der Busressourcenrichtlinie gewährt wird
Abonnenten erstellen und verwaltenDie Identität des Abonnenten-Inhabersevents:CreateSubscriberim Bus und weiterarn:aws:events:region:account:subscriber/name/*; iam:PassRole auf der Zustellungsrolle;events:DescribeSubscriber,events:UpdateSubscriber, events:DeleteSubscriber auf dem Abonnenten; events:TagResource falls das Create Tags trägt
An ein Ziel liefernDie Rolle des AuslieferersVertraue sqs:SendMessage aufevents.amazonaws.com; die Aktion des Ziels; in der Warteschlange ohne Nachricht; die wichtigsten Aktionen des Ziels, falls das Ziel verschlüsselt ist. Siehe Die Rolle des Auslieferers
Hängen Sie eine Ereignisquelle anDie Identität des Besitzers der Ereignisquelle, die Warteschlange für unzustellbare Nachrichten und der Schlüsselevents:CreateEventSourceauf dem Bus und auf der Ereignisquelle; eine Warteschlangenrichtlinie, die die Warteschlange ohne Nachricht zulässt events.amazonaws.com.rproxy.govskope.casqs:SendMessage; wenn der Bus verschlüsselt ist, erlaubt die Schlüsselrichtlinie. events.amazonaws.com Siehe Ereignisquellen für einen benutzerdefinierten Event-Bus
Einen Bus verwaltenDie Identität des Busbesitzersevents:CreateEventBus,events:UpdateEventBus,,events:DeleteEventBus,events:PutResourcePolicy,events:GetResourcePolicy, events:DeleteResourcePolicyevents:ListResourcePolicies,events:RevokeResource; ram:CreateResourceShare und damit verbundene AWS RAM Aktionen, um sie weiterzugeben
Verschlüsseln Sie einen Bus mit Ihrem eigenen SchlüsselDie wichtigste RichtlinieDie Identitätsanforderungen des Busherstellerskms:DescribeKey; diese Identität, jeder Hersteller und Abonnent, und das events.amazonaws.com Hauptbedürfniskms:Decrypt,kms:Encrypt,kms:GenerateDataKeyWithoutPlaintext, und kms:ReEncryptFromkms:ReEncryptTo, bezieht sich auf den Bus mit dem aws:events:event-busv2:arn Verschlüsselungskontext. Siehe Das Schreiben der wichtigsten Richtlinie

Die vollständige Aktionsliste und die Bedingungsschlüssel finden Sie unter. Aktionen, Ressourcen und Bedingungsschlüssel für den Custom Event Bus Informationen zum Teilen finden Sie unterEinen benutzerdefinierten Event Bus mit anderen Konten teilen.