Sebelum menggunakan EventBridge, aktifkan EventBridge di halaman produk. Jika Anda adalah pengguna RAM, Akun Alibaba Cloud harus memberikan izin kepada Anda untuk mengakses resource EventBridge melalui konsol atau API serta merutekan event menggunakan SDK.
Prasyarat
Anda memiliki Akun Alibaba Cloud.
Langkah 1: Aktifkan EventBridge
Masuk ke situs resmi Alibaba Cloud dan pilih .
Di EventBridge product page, klik Open now.
Baca EventBridge (Pay-as-you-go) Terms of Service, centang kotak pilihan, lalu klik Open now.
Anda akan diarahkan ke konsol EventBridge.
Langkah 2: Berikan izin kepada pengguna RAM
Konsol
Konsol RAM menyediakan dua titik masuk untuk memberikan izin kepada pengguna RAM, keduanya mendukung otorisasi tunggal maupun massal:
Dari halaman Users: Pilih pengguna target dari daftar. Panel secara otomatis menetapkan mereka sebagai principal.
Dari halaman Authorization: Pilih principal secara manual. Halaman ini menampilkan semua catatan otorisasi di akun Anda.
Praktik terbaik untuk manajemen massal: Untuk memberikan izin yang sama kepada beberapa pengguna RAM, tambahkan mereka ke user group dan berikan izin kepada user group. Buka Identities > User Groups di konsol.
Mulai dari halaman Users
Masuk ke RAM console.
Di panel navigasi kiri, pilih .
Di halaman Users, temukan pengguna RAM lalu klik Attach Policy pada kolom Actions.
Anda juga dapat memilih beberapa pengguna RAM sekaligus dan klik Attach Policy di bawah daftar pengguna untuk memberikan izin secara massal.
Di panel Add Permissions, konfigurasikan izin tersebut.
Pilih Resource scope:
Entire account: Izin berlaku untuk semua resource di Akun Alibaba Cloud saat ini. Gunakan opsi ini jika isolasi kelompok sumber daya tidak diperlukan.
Specific resource group: Izin hanya berlaku untuk resource dalam kelompok sumber daya yang dipilih. Gunakan opsi ini untuk lingkungan multi-tim yang memerlukan isolasi kelompok sumber daya. Pengguna RAM harus beralih ke kelompok sumber daya tersebut di bilah navigasi atas untuk mengakses dan mengelola resource-nya.
CatatanSistem secara otomatis menandai kebijakan berisiko tinggi seperti AdministratorAccess dan AliyunRAMFullAccess, yang biasanya memberikan kontrol penuh atas semua sumber daya cloud atau izin penuh untuk mengelola kontrol akses (RAM). Berikan dengan hati-hati.
Contoh: Gunakan kelompok sumber daya untuk mengontrol akses pengguna RAM ke instance ECS tertentu.
Pilih Principal:
Principal adalah pengguna RAM yang akan diberikan izin. Jika Anda memulai dari halaman Users, pengguna saat ini akan dipilih secara otomatis. Jika Anda memulai dari halaman Authorization, pilih pengguna secara manual. Anda dapat memilih beberapa pengguna sekaligus.
Pilih Policy:
System policy: Cari dan pilih kebijakan. Anda dapat mencari berdasarkan nama produk (misalnya,
ECSatauOSS), tingkat izin (misalnya,ReadOnlyatauFullAccess), atau nama kebijakan.Custom policy: Anda harus membuat custom policy terlebih dahulu sebelum dapat memberikannya.
(Opsional) Masukkan Notes: Tambahkan catatan yang menjelaskan tujuan otorisasi, misalnya "Otorisasi khusus untuk tugas upload OSS", untuk mempermudah audit di masa depan.
Kirim otorisasi: Klik OK.
Tinjau hasil otorisasi lalu klik Close.
Mulai dari halaman Otorisasi
Masuk ke RAM console.
Di panel navigasi kiri, pilih .
Di halaman Authorization, klik Add Permissions.
Di panel Add Permissions, berikan izin kepada pengguna RAM. Konfigurasi sama seperti pada bagian sebelumnya.
Tinjau hasil otorisasi lalu klik Close.
API
Berikan custom policy
Panggil operasi CreatePolicy untuk membuat custom policy. Elemen kebijakan RAM dan Ikhtisar contoh kebijakan.
Panggil operasi AttachPolicyToUser untuk memberikan izin tingkat account-level kepada pengguna RAM. Atur parameter
PolicyTypemenjadiCustom.Atau, panggil operasi AttachPolicy untuk memberikan izin tingkat resource-group-level.
Berikan system policy
Panggil operasi AttachPolicyToUser untuk menyambungkan kebijakan ke pengguna RAM yang ditentukan. Atur parameter
PolicyTypemenjadiSystem. NilaiPolicyNameyang valid tercantum dalam Referensi kebijakan sistem.Atau, panggil operasi AttachPolicy untuk memberikan izin tingkat resource-group-level kepada pengguna RAM.
EventBridge menyediakan kebijakan sistem berikut. Berikan kebijakan tersebut kepada pengguna RAM sesuai kebutuhan.
Policy | Description |
AliyunEventBridgeFullAccess | Izin untuk mengelola EventBridge. Izin ini setara dengan izin yang dimiliki oleh Akun Alibaba Cloud. Pengguna RAM yang diberikan kebijakan ini dapat menerbitkan event dan menggunakan semua fitur konsol EventBridge. |
AliyunEventBridgeReadOnlyAccess | Izin read-only pada EventBridge. Pengguna RAM yang diberikan kebijakan ini hanya dapat membaca informasi resource di konsol EventBridge atau melalui pemanggilan operasi API. |
AliyunEventBridgeResourceCreatePolicy | Izin untuk membuat resource di EventBridge. Pengguna RAM yang diberikan kebijakan ini dapat membuat resource di konsol EventBridge atau melalui pemanggilan operasi API. |
AliyunEventBridgeResourceUpdatePolicy | Izin untuk memodifikasi resource di EventBridge. Pengguna RAM yang diberikan kebijakan ini dapat memodifikasi resource di konsol EventBridge atau melalui pemanggilan operasi API. |
AliyunEventBridgeResourceDeletePolicy | Izin untuk menghapus resource dari EventBridge. Pengguna RAM yang diberikan kebijakan ini dapat menghapus resource di konsol EventBridge atau melalui pemanggilan operasi API. |
AliyunEventBridgePutEventsPolicy | Izin untuk menerbitkan event di EventBridge. Pengguna RAM yang diberikan kebijakan ini dapat menerbitkan event di konsol EventBridge atau melalui pemanggilan operasi API. |
Kebijakan sistem memberikan izin yang luas. Misalnya, AliyunEventBridgeFullAccess memberikan izin penuh atas semua resource EventBridge. Untuk kontrol detail halus, EventBridge mendukung Custom policy.
Langkah selanjutnya
Klik Console untuk mulai membuat resource. Ikhtisar sumber event.