Amazon EventBridge 活动总线的权限 - Amazon EventBridge

本文属于机器翻译版本。若本译文内容与英语原文存在差异,则一律以英文原文为准。

Amazon EventBridge 活动总线的权限

您 AWS 账户中的默认事件总线仅允许来自一个账户的事件。您可以为事件总线附加基于资源的策略,向其授予其他权限。使用基于资源的策略,您可以允许来自其他账户的 PutEventsPutRulePutTargets API 调用。您还可以在策略中使用 IAM 条件向组织授予权限、应用标签或仅筛选来自特定规则或账户的事件。您可以在创建事件总线时为其设置基于资源的策略,也可以稍后设置。

EventBridge 接受PutRule、、、PutTargetsDeleteRuleRemoveTargetsDisableRule、等事件总线Name参数EnableRule并接受事件总线 ARN 的 API。使用这些参数通过 API 引用跨账户或跨区域的事件总线。例如,您可以调用 PutRule,在其他账户的事件总线上创建规则,而无需担任角色。

您可以将本主题中的示例策略附加到 IAM 角色,授予向其他账户或区域发送事件的权限。使用 IAM 角色设置组织控制策略和边界,确定谁可以将事件从您的账户发送到其他账户。如果规则的目标是事件总线,我们建议始终使用 IAM 角色。您可以使用 PutTarget 调用来附加 IAM 角色。有关如何创建规则并向其他账户或区域发送事件的的信息,请参阅在 AWS 账户之间发送和接收 Amazon EventBridge 事件