Antes de usar o EventBridge, ative-o na página do produto. Se você for um usuário RAM, a conta Alibaba Cloud deve conceder permissões para acessar os recursos do EventBridge pelo console ou API e rotear eventos por meio de um SDK.
Pré-requisitos
Você possui uma conta Alibaba Cloud.
Etapa 1: Ativar o EventBridge
Faça login no site oficial da Alibaba Cloud e escolha .
Na página do produto EventBridge, clique em Open now.
-
Leia os Termos de Serviço do EventBridge (Pagamento conforme o uso), marque a caixa de seleção e clique em Open now.
Você será redirecionado para o console do EventBridge.
Etapa 2: Conceder permissões a um usuário RAM
Console
O console RAM oferece dois pontos de entrada para conceder permissões a usuários RAM, ambos com suporte a autorização individual e em massa:
Na página Users: selecione os usuários desejados na lista. O painel os define automaticamente como principais.
Na página Authorization: selecione manualmente os principais. Esta página exibe todos os registros de autorização da sua conta.
Melhor prática para gerenciamento em massa: para conceder permissões idênticas a vários usuários RAM, adicione-os a um grupo de usuários e conceda as permissões ao grupo de usuários. Acesse Identities > User Groups no console.
Iniciar pela página Users
Faça login no console RAM.
No painel de navegação à esquerda, escolha .
-
Na página Users, localize o usuário RAM e clique em Attach Policy na coluna Actions.
Você também pode selecionar vários usuários RAM e clicar em Attach Policy abaixo da lista de usuários para conceder permissões em massa.
-
No painel Add Permissions, configure as permissões.
-
Selecione um Resource scope:
Entire account: as permissões se aplicam a todos os recursos da conta Alibaba Cloud atual. Use esta opção quando o isolamento por grupo de recursos não for necessário.
-
Specific resource group: as permissões se aplicam apenas aos recursos do grupo de recursos selecionado. Use esta opção em ambientes com várias equipes que exigem isolamento por grupo de recursos. Os usuários RAM devem alternar para o grupo de recursos na barra de navegação superior para acessar e gerenciar seus recursos.
NotaO sistema sinaliza automaticamente políticas de alto risco, como AdministratorAccess e AliyunRAMFullAccess, que geralmente concedem controle total sobre todos os recursos da nuvem ou permissões completas para gerenciar o controle de acesso (RAM). Conceda-as com cautela.
Exemplo: Usar um grupo de recursos para controlar o acesso de um usuário RAM a instâncias ECS específicas.
-
Selecione um Principal:
O principal é o usuário RAM que receberá as permissões. Se você iniciou o processo pela página Users, o usuário atual será selecionado automaticamente. Caso tenha iniciado pela página Authorization, selecione os usuários manualmente. É possível selecionar vários usuários.
-
Selecione uma Policy:
System policy: pesquise e selecione uma política. Você pode pesquisar por nome do produto (por exemplo,
ECSouOSS), nível de permissão (por exemplo,ReadOnlyouFullAccess) ou nome da política.Custom policy: é necessário criar uma política personalizada antes de concedê-la.
(Opcional) Insira Notes: adicione uma observação explicando a finalidade da autorização, como "Autorização especial para tarefas de upload no OSS", para facilitar auditorias futuras.
Envie a autorização: clique em OK.
-
Revise o resultado da autorização e clique em Close.
Iniciar pela página Authorization
Faça login no console RAM.
No painel de navegação à esquerda, escolha .
Na página Authorization, clique em Add Permissions.
No painel Add Permissions, conceda permissões ao usuário RAM. A configuração é igual à da seção anterior.
Revise o resultado da autorização e clique em Close.
API
Conceder uma custom policy
Chame a operação CreatePolicy para criar uma custom policy. Consulte Elementos de uma política RAM e Visão geral de exemplos de políticas.
-
Chame a operação AttachPolicyToUser para conceder permissões de account-level ao usuário RAM. Defina o parâmetro
PolicyTypecomoCustom.Alternativamente, chame a operação AttachPolicy para conceder permissões de resource-group-level.
Conceder uma system policy
Chame a operação AttachPolicyToUser para anexar a política ao usuário RAM especificado. Defina o parâmetro
PolicyTypecomoSystem. Os valores válidos paraPolicyNameestão listados na Referência de políticas de sistema.Como alternativa, chame a operação AttachPolicy para conceder permissões de resource-group-level ao usuário RAM.
O EventBridge fornece as seguintes políticas de sistema. Conceda-as aos usuários RAM conforme necessário.
|
Política |
Descrição |
|
AliyunEventBridgeFullAccess |
Permissões para gerenciar o EventBridge. Equivalentes às permissões de uma conta Alibaba Cloud. Um usuário RAM com esta política pode publicar eventos e usar todos os recursos do console do EventBridge. |
|
AliyunEventBridgeReadOnlyAccess |
Permissões somente leitura no EventBridge. Um usuário RAM com esta política pode apenas ler informações de recursos no console do EventBridge ou por meio de chamadas de API. |
|
AliyunEventBridgeResourceCreatePolicy |
Permissões para criar recursos no EventBridge. Um usuário RAM com esta política pode criar recursos no console do EventBridge ou por meio de chamadas de API. |
|
AliyunEventBridgeResourceUpdatePolicy |
Permissões para modificar recursos no EventBridge. Um usuário RAM com esta política pode modificar recursos no console do EventBridge ou por meio de chamadas de API. |
|
AliyunEventBridgeResourceDeletePolicy |
Permissões para excluir recursos do EventBridge. Um usuário RAM com esta política pode excluir recursos no console do EventBridge ou por meio de chamadas de API. |
|
AliyunEventBridgePutEventsPolicy |
Permissões para publicar eventos no EventBridge. Um usuário RAM com esta política pode publicar eventos no console do EventBridge ou por meio de chamadas de API. |
As políticas de sistema concedem permissões amplas. Por exemplo, AliyunEventBridgeFullAccess concede permissões totais sobre todos os recursos do EventBridge. Para um controle mais granular, o EventBridge oferece suporte a Política personalizada.
Próximas etapas
Clique em Console para começar a criar recursos. Consulte a Visão geral de fontes de eventos.