Sebelum menggunakan EventBridge, Anda harus mengaktifkan layanan tersebut di halaman produknya. Topik ini menjelaskan cara mengaktifkan EventBridge. Jika Anda adalah RAM user, Akun Alibaba Cloud harus memberikan izin kepada Anda agar dapat mengakses resource EventBridge melalui Konsol atau Operasi API serta merutekan event menggunakan SDK.
Prasyarat
Anda memiliki Akun Alibaba Cloud.
Langkah 1: Aktifkan EventBridge
Masuk ke website resmi Alibaba Cloud dan pilih .
Di EventBridge product page, klik Open now.
Baca dengan cermat EventBridge (Pay-as-you-go) Terms of Service, centang kotak centang, lalu klik Open now.
Setelah layanan diaktifkan, Anda akan dialihkan ke Konsol EventBridge.
Langkah 2: Berikan izin kepada RAM user
Konsol
Konsol RAM menyediakan dua titik masuk untuk memberikan izin kepada RAM user. Keduanya mendukung pemberian izin kepada satu pengguna atau secara massal. Pilih metode yang paling sesuai dengan alur kerja Anda:
Dari halaman Users: Pilih pengguna target dari daftar. Panel otorisasi secara otomatis menetapkan mereka sebagai principal. Pendekatan ini berpusat pada pengguna.
Dari halaman Authorization: Pilih principal secara manual. Halaman ini memberikan ikhtisar semua catatan otorisasi di akun Anda. Pendekatan ini berpusat pada izin.
Praktik terbaik untuk manajemen massal: Jika Anda perlu memberikan izin yang sama kepada beberapa RAM user dengan fungsi pekerjaan serupa, kami menyarankan menambahkan mereka ke dalam user group, lalu memberikan izin kepada user group tersebut. Metode ini lebih mudah dikelola dibandingkan memberikan izin kepada setiap pengguna secara individual. Untuk melakukannya, buka Identities > User Groups di Konsol.
Mulai dari halaman Users
Masuk ke RAM console.
Di panel navigasi kiri, pilih .
Di halaman Users, temukan RAM user dan klik Attach Policy di kolom Actions.
Anda juga dapat memilih beberapa RAM user dan mengklik Attach Policy di bawah daftar pengguna untuk memberikan izin secara massal.
Di panel Add Permissions, konfigurasikan izin.
Pilih Resource scope:
Entire account: Izin berlaku untuk semua resource dalam Akun Alibaba Cloud saat ini. Ini cocok untuk skenario umum yang tidak memerlukan isolasi berdasarkan kelompok sumber daya.
Specific resource group: Izin hanya berlaku untuk resource dalam kelompok sumber daya yang dipilih. Ini cocok untuk lingkungan multi-tim tempat Anda perlu mengisolasi izin berdasarkan kelompok sumber daya. Jika RAM user diberikan izin di tingkat kelompok sumber daya, mereka harus beralih ke kelompok sumber daya tersebut di bilah navigasi atas Konsol untuk mengakses dan mengelola resource-nya.
CatatanSistem secara otomatis menandai kebijakan sistem berisiko tinggi, seperti AdministratorAccess dan AliyunRAMFullAccess. Kebijakan ini biasanya memberikan full kontrol atas semua sumber daya cloud atau izin penuh untuk mengelola kontrol akses (RAM). Berikan dengan hati-hati.
Untuk contoh otorisasi kelompok sumber daya, lihat Gunakan kelompok sumber daya untuk mengontrol akses RAM user ke Instance ECS tertentu.
Pilih Principal:
Principal adalah RAM user yang akan diberikan izin. Jika Anda memulai proses ini dari halaman Users, RAM user saat ini akan dipilih secara otomatis. Jika Anda memulai dari halaman Authorization, Anda harus memilih RAM user secara manual. Anda dapat memilih beberapa pengguna.
Pilih Policy:
System policy: Cari dan pilih kebijakan. Tips pencarian: Gunakan kotak pencarian untuk menemukan kebijakan dengan cepat. Anda dapat melakukan pencarian fuzzy berdasarkan nama produk (misalnya,
ECSatauOSS), tingkat izin (misalnya,ReadOnlyatauFullAccess), atau nama lengkap kebijakan.Custom policy: Anda harus terlebih dahulu membuat kebijakan kustom sebelum dapat memberikannya.
(Opsional) Masukkan Notes: Kami menyarankan menambahkan catatan yang menjelaskan tujuan otorisasi, misalnya "Otorisasi khusus untuk tugas upload OSS". Hal ini mempermudah audit di masa depan.
Kirim otorisasi: Klik OK.
Tinjau hasil otorisasi dan klik Close.
Mulai dari halaman Authorization
Masuk ke RAM console.
Di panel navigasi kiri, pilih .
Di halaman Authorization, klik Add Permissions.
Di panel Add Permissions, berikan izin kepada RAM user. Konfigurasinya sama seperti yang dijelaskan di bagian sebelumnya.
Tinjau hasil otorisasi dan klik Close.
API
Berikan custom policy
Panggil operasi CreatePolicy untuk membuat custom policy. Untuk informasi selengkapnya, lihat Elemen kebijakan RAM dan Ikhtisar contoh kebijakan.
Panggil operasi AttachPolicyToUser untuk memberikan izin account-level kepada RAM user. Atur parameter
PolicyTypekeCustom.Atau, panggil operasi AttachPolicy untuk memberikan izin resource-group-level.
Berikan system policy
Panggil operasi AttachPolicyToUser untuk menyambungkan kebijakan ke RAM user yang ditentukan. Atur parameter
PolicyTypekeSystem. Untuk daftar nilaiPolicyName, lihat Referensi kebijakan sistem.Atau, panggil operasi AttachPolicy untuk memberikan izin resource-group-level kepada RAM user.
EventBridge menyediakan kebijakan sistem berikut. Anda dapat memberikan izin yang sesuai kepada RAM user sesuai kebutuhan.
Policy | Description |
AliyunEventBridgeFullAccess | Izin untuk mengelola EventBridge. Izin ini setara dengan izin yang dimiliki oleh Akun Alibaba Cloud. RAM user yang diberikan kebijakan ini dapat menerbitkan event dan menggunakan semua fitur Konsol EventBridge. |
AliyunEventBridgeReadOnlyAccess | Izin read-only pada EventBridge. RAM user yang diberikan kebijakan ini hanya dapat membaca informasi resource di Konsol EventBridge atau dengan memanggil Operasi API. |
AliyunEventBridgeResourceCreatePolicy | Izin untuk membuat resource di EventBridge. RAM user yang diberikan kebijakan ini dapat membuat resource di Konsol EventBridge atau dengan memanggil Operasi API. |
AliyunEventBridgeResourceUpdatePolicy | Izin untuk memodifikasi resource di EventBridge. RAM user yang diberikan kebijakan ini dapat memodifikasi resource di Konsol EventBridge atau dengan memanggil Operasi API. |
AliyunEventBridgeResourceDeletePolicy | Izin untuk menghapus resource dari EventBridge. RAM user yang diberikan kebijakan ini dapat menghapus resource di Konsol EventBridge atau dengan memanggil Operasi API. |
AliyunEventBridgePutEventsPolicy | Izin untuk menerbitkan event di EventBridge. RAM user yang diberikan kebijakan ini dapat menerbitkan event di Konsol EventBridge atau dengan memanggil Operasi API. |
Kebijakan sistem memberikan izin yang luas. Misalnya, RAM user yang diberikan izin AliyunEventBridgeFullAccess memiliki izin operasional penuh atas semua resource EventBridge. Untuk otorisasi yang lebih detail halus, EventBridge menyediakan kebijakan izin kustom. Untuk informasi selengkapnya, lihat Kebijakan kustom.
Langkah selanjutnya
Anda dapat mengklik Console untuk melanjutkan pembuatan resource. Untuk informasi selengkapnya, lihat Ikhtisar sumber event.