Die vorliegende Übersetzung wurde maschinell erstellt. Im Falle eines Konflikts oder eines Widerspruchs zwischen dieser übersetzten Fassung und der englischen Fassung (einschließlich infolge von Verzögerungen bei der Übersetzung) ist die englische Fassung maßgeblich.
Berechtigungen nach Szenario
Jede Rolle in einer Custom Event Bus-Bereitstellung benötigt einen kleinen, spezifischen Satz von Zuschüssen. Auf dieser Seite sind sie nach Szenario aufgelistet, sodass Sie den Satz für die Rolle, die Sie erstellen, kopieren können. Zum Beispiel muss die Rolle eines Produzenten events:PutRawEvents auf dem Bus ARN haben, und wenn der Bus einen vom Kunden verwalteten Schlüssel verwendet, muss die Richtlinie des Schlüssels den events.amazonaws.com Prinzipal zulassen.
| Szenario | Wer benötigt den Zuschuss | Gewährungen |
|---|---|---|
| Publizieren Sie in einem Bus | Die Identität des Produzenten | events:PutEventsoder events:PutRawEvents auf dem Bus ARN; events:DescribeEventBus um zu bestätigen, dass der Bus ACTIVE |
| Veröffentlichen Sie Avro oder Protobuf mit einer Schemaregistrierung | Die Rolle in PutRawEvents RoleArn | Lesezugriff auf das Schema in der Registry: die Glue-Schema-Registry Leseaktionen für eine Glue-Registry oder das Geheimnis und den Netzwerkzugriff, den Ihre Confluent-Registry benötigt. Die Rolle vertraut. events.amazonaws.com Siehe Unterstützte Inhaltstypen: JSON, Avro, Protobuf und Rohbytes |
| Veröffentlichen Sie auf einem Bus in einem anderen Konto | Die Identität des Produzenten und der Bus | Die Veröffentlichungsaktion in der Identitätspolitik des Herstellers und dieselbe Aktion, die dem Konto des Herstellers im Rahmen einer AWS RAM Aktie oder der Busressourcenrichtlinie gewährt wird |
| Abonnenten erstellen und verwalten | Die Identität des Abonnenten-Inhabers | events:CreateSubscriberim Bus und weiterarn:aws:events:; iam:PassRole auf der Zustellungsrolle;events:DescribeSubscriber,events:UpdateSubscriber, events:DeleteSubscriber auf dem Abonnenten; events:TagResource falls das Create Tags trägt |
| An ein Ziel liefern | Die Rolle des Auslieferers | Vertraue sqs:SendMessage aufevents.amazonaws.com; die Aktion des Ziels; in der Warteschlange ohne Nachricht; die wichtigsten Aktionen des Ziels, falls das Ziel verschlüsselt ist. Siehe Die Rolle des Auslieferers |
| Hängen Sie eine Ereignisquelle an | Die Identität des Besitzers der Ereignisquelle, die Warteschlange für unzustellbare Nachrichten und der Schlüssel | events:CreateEventSourceauf dem Bus und auf der Ereignisquelle; eine Warteschlangenrichtlinie, die die Warteschlange ohne Nachricht zulässt events.amazonaws.com.rproxy.govskope.casqs:SendMessage; wenn der Bus verschlüsselt ist, erlaubt die Schlüsselrichtlinie. events.amazonaws.com Siehe Ereignisquellen für einen benutzerdefinierten Event-Bus |
| Einen Bus verwalten | Die Identität des Busbesitzers | events:CreateEventBus,events:UpdateEventBus,,events:DeleteEventBus,events:PutResourcePolicy,events:GetResourcePolicy, events:DeleteResourcePolicyevents:ListResourcePolicies,events:RevokeResource; ram:CreateResourceShare und damit verbundene AWS RAM Aktionen, um sie weiterzugeben |
| Verschlüsseln Sie einen Bus mit Ihrem eigenen Schlüssel | Die wichtigste Richtlinie | Die Identitätsanforderungen des Busherstellerskms:DescribeKey; diese Identität, jeder Hersteller und Abonnent, und das events.amazonaws.com Hauptbedürfniskms:Decrypt,kms:Encrypt,kms:GenerateDataKeyWithoutPlaintext, und kms:ReEncryptFromkms:ReEncryptTo, bezieht sich auf den Bus mit dem aws:events:event-busv2:arn Verschlüsselungskontext. Siehe Das Schreiben der wichtigsten Richtlinie |
Die vollständige Aktionsliste und die Bedingungsschlüssel finden Sie unter. Aktionen, Ressourcen und Bedingungsschlüssel für den Custom Event Bus Informationen zum Teilen finden Sie unterEinen benutzerdefinierten Event Bus mit anderen Konten teilen.