Todos os produtos
Search
Central de documentação

EventBridge:Ativar o EventBridge e conceder permissões

Última atualização: Jun 28, 2026

Antes de usar o EventBridge, ative-o na página do produto. Se você for um usuário RAM, a conta Alibaba Cloud deve conceder permissões para acessar os recursos do EventBridge pelo console ou API e rotear eventos por meio de um SDK.

Pré-requisitos

Você possui uma conta Alibaba Cloud.

Etapa 1: Ativar o EventBridge

  1. Faça login no site oficial da Alibaba Cloud e escolha Product > Middleware > Application Integration > EventBridge.

  2. Na página do produto EventBridge, clique em Open now.

  3. Leia os Termos de Serviço do EventBridge (Pagamento conforme o uso), marque a caixa de seleção e clique em Open now.

    Você será redirecionado para o console do EventBridge.

Etapa 2: Conceder permissões a um usuário RAM

Console

O console RAM oferece dois pontos de entrada para conceder permissões a usuários RAM, ambos com suporte a autorização individual e em massa:

  • Na página Users: selecione os usuários desejados na lista. O painel os define automaticamente como principais.

  • Na página Authorization: selecione manualmente os principais. Esta página exibe todos os registros de autorização da sua conta.

Nota

Melhor prática para gerenciamento em massa: para conceder permissões idênticas a vários usuários RAM, adicione-os a um grupo de usuários e conceda as permissões ao grupo de usuários. Acesse Identities > User Groups no console.

Iniciar pela página Users

  1. Faça login no console RAM.

  2. No painel de navegação à esquerda, escolha Identities > Users.

  3. Na página Users, localize o usuário RAM e clique em Attach Policy na coluna Actions.

    Você também pode selecionar vários usuários RAM e clicar em Attach Policy abaixo da lista de usuários para conceder permissões em massa.

  4. No painel Add Permissions, configure as permissões.

    • Selecione um Resource scope:

      • Entire account: as permissões se aplicam a todos os recursos da conta Alibaba Cloud atual. Use esta opção quando o isolamento por grupo de recursos não for necessário.

      • Specific resource group: as permissões se aplicam apenas aos recursos do grupo de recursos selecionado. Use esta opção em ambientes com várias equipes que exigem isolamento por grupo de recursos. Os usuários RAM devem alternar para o grupo de recursos na barra de navegação superior para acessar e gerenciar seus recursos.

        Nota
        1. O sistema sinaliza automaticamente políticas de alto risco, como AdministratorAccess e AliyunRAMFullAccess, que geralmente concedem controle total sobre todos os recursos da nuvem ou permissões completas para gerenciar o controle de acesso (RAM). Conceda-as com cautela.

        2. Exemplo: Usar um grupo de recursos para controlar o acesso de um usuário RAM a instâncias ECS específicas.

    • Selecione um Principal:

      O principal é o usuário RAM que receberá as permissões. Se você iniciou o processo pela página Users, o usuário atual será selecionado automaticamente. Caso tenha iniciado pela página Authorization, selecione os usuários manualmente. É possível selecionar vários usuários.

    • Selecione uma Policy:

      • System policy: pesquise e selecione uma política. Você pode pesquisar por nome do produto (por exemplo, ECS ou OSS), nível de permissão (por exemplo, ReadOnly ou FullAccess) ou nome da política.

      • Custom policy: é necessário criar uma política personalizada antes de concedê-la.

    • (Opcional) Insira Notes: adicione uma observação explicando a finalidade da autorização, como "Autorização especial para tarefas de upload no OSS", para facilitar auditorias futuras.

    • Envie a autorização: clique em OK.

  5. Revise o resultado da autorização e clique em Close.

Iniciar pela página Authorization

  1. Faça login no console RAM.

  2. No painel de navegação à esquerda, escolha Permissions > Authorization.

  3. Na página Authorization, clique em Add Permissions.

  4. No painel Add Permissions, conceda permissões ao usuário RAM. A configuração é igual à da seção anterior.

  5. Revise o resultado da autorização e clique em Close.

API

Conceder uma custom policy

  1. Chame a operação CreatePolicy para criar uma custom policy. Consulte Elementos de uma política RAM e Visão geral de exemplos de políticas.

  2. Chame a operação AttachPolicyToUser para conceder permissões de account-level ao usuário RAM. Defina o parâmetro PolicyType como Custom.

    Alternativamente, chame a operação AttachPolicy para conceder permissões de resource-group-level.

Conceder uma system policy

  • Chame a operação AttachPolicyToUser para anexar a política ao usuário RAM especificado. Defina o parâmetro PolicyType como System. Os valores válidos para PolicyName estão listados na Referência de políticas de sistema.

  • Como alternativa, chame a operação AttachPolicy para conceder permissões de resource-group-level ao usuário RAM.

O EventBridge fornece as seguintes políticas de sistema. Conceda-as aos usuários RAM conforme necessário.

Política

Descrição

AliyunEventBridgeFullAccess

Permissões para gerenciar o EventBridge. Equivalentes às permissões de uma conta Alibaba Cloud. Um usuário RAM com esta política pode publicar eventos e usar todos os recursos do console do EventBridge.

AliyunEventBridgeReadOnlyAccess

Permissões somente leitura no EventBridge. Um usuário RAM com esta política pode apenas ler informações de recursos no console do EventBridge ou por meio de chamadas de API.

AliyunEventBridgeResourceCreatePolicy

Permissões para criar recursos no EventBridge. Um usuário RAM com esta política pode criar recursos no console do EventBridge ou por meio de chamadas de API.

AliyunEventBridgeResourceUpdatePolicy

Permissões para modificar recursos no EventBridge. Um usuário RAM com esta política pode modificar recursos no console do EventBridge ou por meio de chamadas de API.

AliyunEventBridgeResourceDeletePolicy

Permissões para excluir recursos do EventBridge. Um usuário RAM com esta política pode excluir recursos no console do EventBridge ou por meio de chamadas de API.

AliyunEventBridgePutEventsPolicy

Permissões para publicar eventos no EventBridge. Um usuário RAM com esta política pode publicar eventos no console do EventBridge ou por meio de chamadas de API.

Nota

As políticas de sistema concedem permissões amplas. Por exemplo, AliyunEventBridgeFullAccess concede permissões totais sobre todos os recursos do EventBridge. Para um controle mais granular, o EventBridge oferece suporte a Política personalizada.

Próximas etapas

Clique em Console para começar a criar recursos. Consulte a Visão geral de fontes de eventos.