Todos os produtos
Search
Central de documentação

EventBridge:Autorização RAM

Última atualização: Jul 15, 2026

O Resource Access Management (RAM) é um serviço fornecido pela Alibaba Cloud para gerenciar identidades de usuários e permissões de acesso a recursos. O uso do RAM ajuda a evitar o compartilhamento das chaves da sua conta da Alibaba Cloud com outros usuários e permite conceder aos usuários o acesso com privilégio mínimo. O RAM usa políticas de permissão para definir autorizações. Este tópico descreve a estrutura geral de uma política RAM e os elementos de instrução de política (Action, Resource e Condition) definidos por Barramento de eventos. para políticas de permissão RAM. O código RAM (RamCode) para Barramento de eventos. é eventbridge , e a granularidade de autorização suportada é Nível de recurso. .

Estrutura geral de uma política

As políticas de permissão suportam o formato JSON com a seguinte estrutura geral:

{
  "Version": "1",
  "Statement": [
    {
      "Effect": "<Effect>",
      "Action": "<Action>",
      "Resource": "<Resource>",
      "Condition": {
        "<Condition_operator>": {
          "<Condition_key>": [
            "<Condition_value>"
          ]
        }
      }
    }
  ]
}        

A lista a seguir descreve os campos da política:

  • Version: Especifica o número da versão da política. É fixo em 1.

  • Statement:

    • Effect: Especifica o resultado da autorização. Valores válidos: Allow e Deny.

    • Action: Especifica uma ou mais operações que são permitidas ou negadas.

    • Resource: Especifica os objetos específicos afetados pelas operações. Você pode usar os Alibaba Cloud Resource Names (ARNs) para descrever recursos específicos.

    • Condition: Especifica as condições para que a autorização entre em vigor. Este campo é opcional.

      • Operador de condição: Especifica os operadores condicionais. Diferentes tipos de condições suportam diferentes operadores condicionais.

      • Condition_key: Especifica as chaves de condição.

      • Condition_value: Especifica os valores de condição.

Action

A tabela a seguir lista as ações definidas por Barramento de eventos.. As colunas da tabela são descritas a seguir:

  • Action: As ações podem ser usadas no elemento Action das instruções de política de permissão RAM para conceder permissões para realizar a operação.

  • API: A API que você pode chamar para realizar a ação.

  • Nível de acesso: O nível de acesso predefinido concedido para cada API. Valores válidos: create, list, get, update e delete.

  • Tipo de recurso: O tipo de recurso que suporta autorização para realizar a ação. Indica se a ação suporta permissão em nível de recurso. O recurso especificado deve ser compatível com a ação. Caso contrário, a política será ineficaz.

    • Para APIs com permissões em nível de recurso, os tipos de recursos obrigatórios são marcados com um asterisco (*). Especifique o ARN correspondente no elemento Resource da política.

    • Para APIs sem permissões em nível de recurso, é exibido como Todos os Recursos. Use um asterisco (*) no elemento Resource da política.

  • Chave de condição: As chaves de condição definidas pelo serviço. A chave permite controle granular, aplicando-se apenas a ações ou a ações associadas a recursos específicos. Além das chaves de condição específicas do serviço, a Alibaba Cloud fornece um conjunto de chaves de condição comuns aplicáveis a todos os serviços integrados ao RAM. Para mais informações, consulte Chaves de condição comuns.

  • Ação dependente: As ações dependentes necessárias para executar a ação. Para concluir a ação, o usuário RAM ou a função RAM deve ter permissões para realizar todas as ações dependentes.

Action

API

Nível de acesso

Tipo de recurso

Chave de condição

Ação dependente

eventbridge:CreateEventSource CreateEventSource create

*EventSource

acs:eventbridge:{#regionId}:{#accountId}:eventbus/{#EventBusName}/eventsource/*

Nenhum Nenhum
eventbridge:CreateAgent CreateAgent create

*Todos os recursos.

*

Nenhum Nenhum
eventbridge:GetCatalog GetCatalog get

*Catalog

acs:eventbridge:{#regionId}:{#accountId}:catalog/{#Catalog}

Nenhum Nenhum
eventbridge:GetRule GetRule get

*Rule

acs:eventbridge:{#regionId}:{#accountId}:eventbus/{#EventBusName}/rule/{#RuleName}

Nenhum Nenhum
eventbridge:GetTable GetTable get

*Table

acs:eventbridge:{#regionId}:{#accountId}:table/{#TableId}

Nenhum Nenhum
eventbridge:UpdateNamespace UpdateNamespace update

*Namespace

acs:eventbridge:{#regionId}:{#accountId}:namespace/{#NamespaceId}

Nenhum Nenhum
eventbridge:DeleteApiDestination DeleteApiDestination delete

*ApiDestination

acs:eventbridge:{#regionId}:{#accountId}:apidestination/{#ApiDestinationName}

Nenhum Nenhum
eventbridge:GetApiDestination GetApiDestination get

*ApiDestination

acs:eventbridge:{#regionId}:{#accountId}:apidestination/{#ApiDestinationName}

Nenhum Nenhum
eventbridge:CreateTable CreateTable create

*Table

acs:eventbridge:{#regionId}:{#accountId}:table/{#TableId}

Nenhum Nenhum
eventbridge:EnableRule EnableRule update

*Rule

acs:eventbridge:{#regionId}:{#accountId}:eventbus/{#EventBusName}/rule/{#RuleName}

Nenhum Nenhum
eventbridge:CreateRule CreateRule create

*Rule

acs:eventbridge:{#regionId}:{#accountId}:eventbus/{#EventBusName}/rule/{#RuleName}

Nenhum Nenhum
eventbridge:DeleteConnection DeleteConnection delete

*Connection

acs:eventbridge:{#regionId}:{#accountId}:connection/{#ConnectionName}

Nenhum Nenhum
eventbridge:DeleteEventStreaming DeleteEventStreaming delete

*EventStreaming

acs:eventbridge:{#regionId}:{#accountId}:eventstreaming/{#EventStreamingName}

Nenhum Nenhum
eventbridge:CreateEventStreaming CreateEventStreaming create

*EventStreaming

acs:eventbridge:{#regionId}:{#accountId}:eventstreaming/{#EventStreamingName}

Nenhum Nenhum
eventbridge:QueryEventTraces QueryEventTraces get

*EventBus

acs:eventbridge:{#regionId}:{#accountId}:eventbus/{#EventBusName}

Nenhum Nenhum
eventbridge:UpdateEventStreamingBusinessOption UpdateEventStreamingBusinessOption update

*EventStreaming

acs:eventbridge:{#regionId}:{#accountId}:eventstreaming/{#EventStreamingName}

Nenhum Nenhum
eventbridge:UpdateConnection UpdateConnection update

*Connection

acs:eventbridge:{#regionId}:{#accountId}:connection/{#ConnectionName}

Nenhum Nenhum
eventbridge:GetAgent GetAgent get

*Todos os recursos.

*

Nenhum Nenhum
eventbridge:ListUserDefinedEventSources ListUserDefinedEventSources get

*EventSource

acs:eventbridge:{#regionId}:{#accountId}:eventbus/{#EventBusName}/eventsource/*

Nenhum Nenhum
eventbridge:UpdateApiDestination UpdateApiDestination update

*ApiDestination

acs:eventbridge:{#regionId}:{#accountId}:apidestination/{#ApiDestinationName}

Nenhum Nenhum
eventbridge:CreateServiceLinkedRoleForProduct CreateServiceLinkedRoleForProduct none

*Todos os recursos.

*

Nenhum Nenhum
eventbridge:QueryAskLumaLog QueryAskLumaLog get

*Todos os recursos.

*

Nenhum Nenhum
eventbridge:UpdateEventStreaming UpdateEventStreaming update

*EventStreaming

acs:eventbridge:{#regionId}:{#accountId}:eventstreaming/{#EventStreamingName}

Nenhum Nenhum
eventbridge:ListConnections ListConnections get

*Connection

acs:eventbridge:{#regionId}:{#accountId}:connection/*

Nenhum Nenhum
eventbridge:StartEventStreaming StartEventStreaming update

*EventStreaming

acs:eventbridge:{#regionId}:{#accountId}:eventstreaming/{#EventStreamingName}

Nenhum Nenhum
eventbridge:CreateApiDestination CreateApiDestination create

*ApiDestination

acs:eventbridge:{#regionId}:{#accountId}:apidestination/{#ApiDestinationName}

Nenhum Nenhum
eventbridge:GetConnection GetConnection get

*Connection

acs:eventbridge:{#regionId}:{#accountId}:connection/{#ConnectionName}

Nenhum Nenhum
eventbridge:UpdateEventSource UpdateEventSource update

*EventSource

acs:eventbridge:{#regionId}:{#accountId}:eventbus/{#EventBusName}/eventsource/{#EventSourceName}

Nenhum Nenhum
eventbridge:QueryEventHouse QueryEventHouse list

*Table

acs:eventbridge:{#regionId}:{#accountId}:table/{#TableId}

Nenhum Nenhum
eventbridge:UpdateAgent UpdateAgent get

*Todos os recursos.

*

Nenhum Nenhum
eventbridge:CreateConnection CreateConnection create

*Connection

acs:eventbridge:{#regionId}:{#accountId}:connection/*

Nenhum Nenhum
eventbridge:DeleteAgent DeleteAgent delete

*Todos os recursos.

*

Nenhum Nenhum
eventbridge:AskLuma AskLuma get

*Todos os recursos.

*

Nenhum Nenhum
eventbridge:CreateEventBus CreateEventBus create

*EventBus

acs:eventbridge:{#regionId}:{#accountId}:eventbus/*

Nenhum Nenhum
eventbridge:ListCatalogs ListCatalogs list

*Catalog

acs:eventbridge:{#regionId}:{#accountId}:catalog/*

Nenhum Nenhum
eventbridge:QueryTracedEventByEventId QueryTracedEventByEventId get

*EventBus

acs:eventbridge:{#regionId}:{#accountId}:eventbus/{#EventBusName}

Nenhum Nenhum
eventbridge:TestEventSourceConfig TestEventSourceConfig create

*Todos os recursos.

*

Nenhum Nenhum
eventbridge:UpdateEventBus UpdateEventBus update

*EventBus

acs:eventbridge:{#regionId}:{#accountId}:eventbus/{#EventBusName}

Nenhum Nenhum
eventbridge:CreateNamespace CreateNamespace create

*Namespace

acs:eventbridge:{#regionId}:{#accountId}:namespace/{#NamespaceId}

Nenhum Nenhum
eventbridge:DeleteNamespace DeleteNamespace delete

*Namespace

acs:eventbridge:{#regionId}:{#accountId}:namespace/{#NamespaceId}

Nenhum Nenhum
eventbridge:EventCenterQueryEvents EventCenterQueryEvents get

*EventBus

acs:eventbridge:{#regionId}:{#accountId}:eventbus/{#eventbus}

Nenhum Nenhum
eventbridge:QueryEvent QueryEvent get

*EventBus

acs:eventbridge:{#regionId}:{#accountId}:eventbus/{#EventBusName}

Nenhum Nenhum
eventbridge:DiscoverEventSource DiscoverEventSource create

*Todos os recursos.

*

Nenhum Nenhum
eventbridge:UpdateRule UpdateRule update

*Rule

acs:eventbridge:{#regionId}:{#accountId}:eventbus/{#EventBusName}/rule/{#RuleName}

Nenhum Nenhum
eventbridge:ListNamespaces ListNamespaces list

*Namespace

acs:eventbridge:{#regionId}:{#accountId}:namespace/*

Nenhum Nenhum
eventbridge:ListTargets ListTargets list

*Rule

acs:eventbridge:{#regionId}:{#accountId}:eventbus/{#EventBusName}/rule/{#RuleName}

Nenhum Nenhum
eventbridge:DeleteRule DeleteRule delete

*Rule

acs:eventbridge:{#regionId}:{#accountId}:eventbus/{#EventBusName}/rule/{#RuleName}

Nenhum Nenhum
eventbridge:QueryTracedEvents QueryTracedEvents get

*EventBus

acs:eventbridge:{#regionId}:{#accountId}:eventbus/{#EventBusName}

Nenhum Nenhum
eventbridge:PollAskResult PollAskResult get

*Todos os recursos.

*

Nenhum Nenhum
eventbridge:ListAgents ListAgents list

*Todos os recursos.

*

Nenhum Nenhum
eventbridge:DeleteTable DeleteTable delete

*Table

acs:eventbridge:{#regionId}:{#accountId}:table/{#TableId}

Nenhum Nenhum
eventbridge:GetNamespace GetNamespace get

*Namespace

acs:eventbridge:{#regionId}:{#accountId}:namespace/{#NamespaceId}

Nenhum Nenhum
eventbridge:PutTargets PutTargets update

*Rule

acs:eventbridge:{#regionId}:{#accountId}:eventbus/{#EventBusName}/rule/{#RuleName}

Nenhum Nenhum
eventbridge:DisableRule DisableRule update

*Rule

acs:eventbridge:{#regionId}:{#accountId}:eventbus/{#EventBusName}/rule/{#RuleName}

Nenhum Nenhum
eventbridge:DeleteEventSource DeleteEventSource delete

*EventSource

acs:eventbridge:{#regionId}:{#accountId}:eventbus/{#EventBusName}/eventsource/{#EventSourceName}

Nenhum Nenhum
eventbridge:ListTables ListTables list

*Table

acs:eventbridge:{#regionId}:{#accountId}:table/{#TableId}

Nenhum Nenhum
eventbridge:ListEventStreamings ListEventStreamings list

*EventStreaming

acs:eventbridge:{#regionId}:{#accountId}:eventstreaming/*

Nenhum Nenhum
eventbridge:ListEventBuses ListEventBuses get

*EventBus

acs:eventbridge:{#regionId}:{#accountId}:eventbus/*

Nenhum Nenhum
eventbridge:ListRules ListRules get

*Rule

acs:eventbridge:{#regionId}:{#accountId}:eventbus/{#EventBusName}/rule/*

Nenhum Nenhum
eventbridge:DeleteEventBus DeleteEventBus delete

*EventBus

acs:eventbridge:{#regionId}:{#accountId}:eventbus/{#EventBusName}

Nenhum Nenhum
eventbridge:DeleteTargets DeleteTargets delete

*Rule

acs:eventbridge:{#regionId}:{#accountId}:eventbus/{#EventBusName}/rule/{#RuleName}

Nenhum Nenhum
eventbridge:GetEventStreaming GetEventStreaming get

*EventStreaming

acs:eventbridge:{#regionId}:{#accountId}:eventstreaming/{#EventStreamingName}

Nenhum Nenhum
eventbridge:CheckServiceLinkedRoleForProduct CheckServiceLinkedRoleForProduct none

*Todos os recursos.

*

Nenhum Nenhum
eventbridge:GetEventBus GetEventBus get

*EventBus

acs:eventbridge:{#regionId}:{#accountId}:eventbus/{#EventBusName}

Nenhum Nenhum
eventbridge:PauseEventStreaming PauseEventStreaming update

*EventStreaming

acs:eventbridge:{#regionId}:{#accountId}:eventstreaming/{#EventStreamingName}

Nenhum Nenhum
eventbridge:ListApiDestinations ListApiDestinations list

*ApiDestination

acs:eventbridge:{#regionId}:{#accountId}:apidestination/*

Nenhum Nenhum
eventbridge:UpdateTable UpdateTable create

*Table

acs:eventbridge:{#regionId}:{#accountId}:table/{#TableId}

Nenhum Nenhum

Resource

A tabela a seguir lista os recursos definidos por Barramento de eventos.. Especifique-os no elemento Resource das instruções de política RAM para conceder permissões para operações específicas. Eles são identificados de forma exclusiva por ARNs. Formato: acs:{#ramcode}:{#regionId}:{#accountId}:{#resourceType}:

  • acs: A sigla do serviço da Alibaba Cloud, que indica a nuvem pública da Alibaba Cloud.

  • {#ramcode}: O código usado no RAM para indicar um serviço da Alibaba Cloud.

  • {#regionId}: O ID da região. Se o recurso abrange todas as regiões, defina-o como um asterisco (*).

  • {#accountId}: O ID da conta da Alibaba Cloud. Se o recurso abrange todas as contas da Alibaba Cloud, defina-o como um asterisco (*).

  • {#resourceType}: O identificador de recurso definido pelo serviço. Suporta uma estrutura hierárquica, semelhante a um caminho de arquivo. Se a instrução abrange recursos globais, defina-o como um asterisco (*).

Tipo de recurso

ARN

EventSource
  • acs:eventbridge:{#regionId}:{#accountId}:eventbus/{#EventBusName}/eventsource/*
  • acs:eventbridge:{#regionId}:{#accountId}:eventbus/{#EventBusName}/eventsource/{#EventSourceName}
Catalog
  • acs:eventbridge:{#regionId}:{#accountId}:catalog/{#Catalog}
  • acs:eventbridge:{#regionId}:{#accountId}:catalog/*
Rule
  • acs:eventbridge:{#regionId}:{#accountId}:eventbus/{#EventBusName}/rule/{#RuleName}
  • acs:eventbridge:{#regionId}:{#accountId}:eventbus/{#EventBusName}/rule/*
Table
  • acs:eventbridge:{#regionId}:{#accountId}:table/{#TableId}
Namespace
  • acs:eventbridge:{#regionId}:{#accountId}:namespace/{#NamespaceId}
  • acs:eventbridge:{#regionId}:{#accountId}:namespace/*
ApiDestination
  • acs:eventbridge:{#regionId}:{#accountId}:apidestination/{#ApiDestinationName}
  • acs:eventbridge:{#regionId}:{#accountId}:apidestination/*
Connection
  • acs:eventbridge:{#regionId}:{#accountId}:connection/{#ConnectionName}
  • acs:eventbridge:{#regionId}:{#accountId}:connection/*
EventStreaming
  • acs:eventbridge:{#regionId}:{#accountId}:eventstreaming/{#EventStreamingName}
  • acs:eventbridge:{#regionId}:{#accountId}:eventstreaming/*
EventBus
  • acs:eventbridge:{#regionId}:{#accountId}:eventbus/{#EventBusName}
  • acs:eventbridge:{#regionId}:{#accountId}:eventbus/*
  • acs:eventbridge:{#regionId}:{#accountId}:eventbus/{#eventbus}
Agent
  • acs:eventbridge:{#regionId}:{#accountId}:agent/*
Schema
  • acs:eventbridge:{#regionId}:{#accountId}:*

Condition

A tabela a seguir lista as chaves de condição em nível de produto definidas por Barramento de eventos.. Você também pode usar as Chaves de condição comuns da Alibaba Cloud. Especifique essas chaves no elemento Condition das instruções de política RAM para definir regras de autorização granulares. Na chave de condição, especifique os valores de condição no elemento Condition_value da política.

Cada chave de condição possui um tipo de dado específico, como string, número, booleano ou endereço IP. O tipo de dado determina quais operadores condicionais podem ser usados para comparar os valores da solicitação com os valores da política. Você deve especificar os operadores condicionais compatíveis com o tipo de dado da chave de condição. Operadores incompatíveis tornarão a política inválida. Consulte Operador de condição para combinações válidas.

Chave de condição

Descrição

Tipo de dado

acs:ResourceTag acs:ResourceTag String
acs:RequestTag acs:RequestTag String
acs:ResourceGroupId acs:ResourceGroupId

Como criar políticas RAM personalizadas?

Você pode criar políticas personalizadas e concedê-las a usuários RAM, grupos de usuários RAM ou funções RAM. Para instruções, consulte: