

Le traduzioni sono generate tramite traduzione automatica. In caso di conflitto tra il contenuto di una traduzione e la versione originale in Inglese, quest'ultima prevarrà.

# Condivisione di un Event Bus personalizzato con altri account
<a name="eb-custom-bus-sharing"></a>

Per consentire a un altro account di pubblicare sul bus, allegare abbonati o allegare sorgenti di eventi, condividi il bus con AWS Resource Access Manager (AWS RAM) e scegli una delle quattro autorizzazioni gestite. Ad esempio, condividete il `orders` bus con l'account che `444455556666` utilizza `AWSRAMEventBridgeEventBusV2SubscribeOnly` e quell'account può creare abbonati su di esso. Scrivete invece una policy sulle risorse sul bus quando avete bisogno di una chiave esplicita`Deny`, di condizione o di una concessione che nessuna autorizzazione gestita esprime. L'altro account deve comunque effettuare le stesse azioni nelle proprie politiche di identità, perché entrambe le parti devono consentirle.

## Prerequisiti per la condivisione di un autobus
<a name="eb-custom-bus-access-ram-prereq"></a>
+ Devi essere il proprietario dell'autobus. Un account utente non può condividere un autobus per proseguire.
+ Per condividere con gli account della tua organizzazione senza un invito, abilita la condivisione con AWS Organizations in AWS RAM. Per condividere con un account esterno all'organizzazione, l'account deve accettare l'invito alla condivisione delle risorse prima di poter utilizzare il bus.
+ Il bus e gli abbonati del consumatore si trovano nella stessa regione e partizione. Un utente effettua una pubblicazione sull'autobus e crea abbonati su di esso nella Regione dell'autobus.

## Condivisione di un autobus
<a name="eb-custom-bus-access-ram"></a>

Ti consigliamo una politica AWS RAM sulle risorse che scrivi tu stesso. AWS RAM ti offre un posto dove vedere e revocare ciò che hai condiviso, funziona e scrive per te la politica `AWS_RAM` delle risorse del bus. AWS Organizations Create una condivisione di risorse che nomini l'ARN del bus, gli account utente o le unità organizzative e una delle quattro autorizzazioni AWS gestite per il tipo di risorsa del bus, ciascuna in. `arn:aws:ram::aws:permission/{{name}}`


| Autorizzazione gestita | Cosa può fare l'account del consumatore | 
| --- | --- | 
| AWSRAMEventBridgeEventBusV2PublishOnly | Pubblica sul bus | 
| AWSRAMEventBridgeEventBusV2SubscribeOnly | Allega gli abbonati al bus | 
| AWSRAMEventBridgeEventBusV2EventSourceAccess | Allega e aggiorna le sorgenti degli eventi e descrivi il bus | 
| AWSRAMEventBridgeEventBusV2FullAccess | Pubblica con una delle due API, descrivi il bus e crea, aggiorna ed elimina i propri abbonati e le fonti di eventi | 

```
aws ram create-resource-share \
    --name orders-bus-share \
    --resource-arns arn:aws:events:us-east-1:111122223333:event-busv2/orders/EXAMPLE1234567890abcdef \
    --principals 444455556666 \
    --permission-arns arn:aws:ram::aws:permission/AWSRAMEventBridgeEventBusV2SubscribeOnly
```

Per concedere meno di un'autorizzazione gestita o per aggiungere una chiave di condizione, crea un'autorizzazione gestita AWS RAM dal cliente. AWS RAM ne rifiuta una che nomina un'azione riservata al proprietario del bus. Rileggi un'autorizzazione insieme all' AWS RAM `GetPermission`operazione anziché assumerne l'elenco esatto delle azioni.

## Annullare la condivisione di un autobus
<a name="eb-custom-bus-access-ram-unshare"></a>

Per interrompere la condivisione, rimuovi il bus o il principale dalla condivisione delle risorse o elimina la condivisione. EventBridgeautorizza un abbonato o una fonte di eventi al momento della creazione, in modo che un abbonato creato dal consumatore mentre la condivisione era attiva continui a consegnare anche dopo l'annullamento della condivisione. Per interromperla, revocala con; vedi. `RevokeResource` [Revoca di un abbonato o di una fonte di eventi](eb-custom-bus-access-revoke.md) Il consumatore non può più pubblicare o creare nuovi abbonati una volta terminata la condivisione.

## Lavorare con un autobus condiviso con te
<a name="eb-custom-bus-access-consumer"></a>

Un autobus condiviso con il tuo account appare nei tuoi `ListEventBuses` risultati, mentre l'account del proprietario viene visualizzato nel relativo ARN e tu lo utilizzi in base a quell'ARN, nella Regione dell'autobus. Ciò che crei su di esso appartiene a te: quando elenchi gli abbonati sull'autobus condiviso, vedi solo i tuoi abbonati, mentre il proprietario dell'autobus li vede tutti. La condivisione di un autobus espone solo quell'autobus; non si vedono mai gli altri autobus del proprietario. Non è possibile aggiornare o eliminare il bus, modificarne la politica in materia di risorse o condividerlo successivamente e non è possibile agire su un abbonato di proprietà di un altro account. Il proprietario dell'autobus può ritirare qualsiasi abbonamento o fonte di eventi presso cui hai effettuato la revoca`RevokeResource`; una risorsa revocata si interrompe definitivamente e tu puoi solo eliminarla.

## Fatturazione e misurazione
<a name="eb-custom-bus-access-ram-billing"></a>

La condivisione di un autobus non comporta alcun costo. La pubblicazione, la consegna e la conservazione vengono fatturate come descritto nella [ pagina dei EventBridge prezzi di ](https://aws.amazon.com/eventbridge/pricing/) Amazon. Il proprietario dell'autobus può visualizzare il volume di consegna per account cliente nelle `EgressBytes` metriche `EventsDelivered` e con la `SubscriberAccount` dimensione; vedi. [Osservabilità per il Custom Event Bus: metriche, registri e CloudTrail](eb-custom-bus-observability.md)

## Scrivi una politica personalizzata in materia di risorse
<a name="eb-custom-bus-access-policy"></a>

Un bus di eventi è l'unica risorsa Custom Event Bus che accetta una politica sulle risorse; EventBridge rifiuta qualsiasi altra risorsa ARN. Un bus contiene due policy denominate. `default`è quello che scrivi, nel linguaggio completo delle policy IAM, incluso`Deny`. `AWS_RAM`è scritto solo da AWS RAM e riflette le tue condivisioni di risorse. EventBridge valuta sia quando autorizza un chiamante da un altro account, sia quando un input esplicito `Deny` sostituisce un altro. `Allow` Quando un chiamante con più account viene negato e la politica che hai scritto sembra consentirlo, leggi l'altra politica.

La seguente `default` politica sul `orders` bus consente all'account di `444455556666` collegare gli abbonati e leggere il bus, e nient'altro.

```
{
    "Version": "2012-10-17",
    "Statement": [
        {
            "Sid": "AllowPartnerAccountToSubscribe",
            "Effect": "Allow",
            "Principal": { "AWS": "arn:aws:iam::444455556666:root" },
            "Action": [
                "events:CreateSubscriber",
                "events:DescribeEventBus"
            ],
            "Resource": "arn:aws:events:us-east-1:111122223333:event-busv2/orders/EXAMPLE1234567890abcdef"
        }
    ]
}
```

Gestisci le politiche con`PutResourcePolicy`, `GetResourcePolicy``DeleteResourcePolicy`, e`ListResourcePolicies`. Ciascuno prende il bus ARN e agisce in `--resource-arn` `default` caso di `--policy-name` omissione. Non è possibile scrivere o cancellare`AWS_RAM`: assegnargli un nome fallisce con. `AccessDeniedException` `GetResourcePolicy`fallisce `ResourceNotFoundException` quando la policy denominata non esiste, invece di restituire un documento vuoto, quindi considerala come nessuna politica. Un bus che hai condiviso solo tramite non AWS RAM ha una `default` policy, quindi `get-resource-policy` without `--policy-name` restituisce quell'errore; passa `--policy-name AWS_RAM` a leggere la policy AWS RAM scritta. `ListResourcePolicies`restituisce solo i nomi delle policy e gli ID di revisione, mai i documenti. Per rendere condizionale una scrittura o un'eliminazione, inserite la revisione corrente della policy`--expected-revision-id`; in caso di mancata corrispondenza l'operazione non riesce. `ConflictException` Un documento `default` di policy può avere una dimensione massima di 20 KB; un documento di policy più grande ha esito negativo. `PolicyLengthExceededException` Questa quota è regolabile in Quote di servizio.

EventBridge rifiuta una `default` politica che consentirebbe l'accesso del pubblico`PublicPolicyException`, con e non la allega. Questo controllo è sempre attivo. Un estratto conto garantisce l'accesso pubblico quando l'intestatario è una jolly e nessuna condizione limita i chiamanti a conti o committenti specifici. Una condizione relativa al contenuto dell'evento, ad esempio, non `events:source` identifica il chiamante. Una condizione `aws:PrincipalOrgID` come Una policy che scrivi è invisibile AWS RAM, quindi sei tu a tracciarla.

## Eventi che arrivano senza una chiamata di pubblicazione
<a name="eb-custom-bus-access-forwarded"></a>

Gli eventi arrivano anche su un bus senza una `PutRawEvents` chiamata diretta`PutEvents`: da una fonte di evento, o da una regola o da un abbonato su un altro bus il cui obiettivo è questo bus. Una fonte di eventi viene autorizzata una volta, quando la si crea, e nulla viene ricontrollato all'arrivo degli eventi, quindi una politica del bus non può filtrare quel traffico in seguito. Consulta [Sorgenti di eventi per un bus di eventi personalizzato](eb-custom-bus-event-sources.md). Una regola o un utente che indichi tu stesso su un bus viene autorizzato all'inserimento, nell'ambito del ruolo che hai fornito, una volta per ogni evento. EventBridge sceglie l'azione per evento: `events:PutEvents` per un vero evento di AWS servizio o partner e `events:PutRawEvents` per un evento da te ideato. Non è possibile scegliere l'azione utilizzata, pertanto a un server d'inoltro che trasporta entrambi i tipi di eventi lungo un unico percorso deve essere concessa entrambe le azioni, nella politica di identità del ruolo e nella politica delle risorse del bus di destinazione. Concederne una sola nega metà dello stream.