EventBridge permite usar o Resource Access Management (RAM) para gerenciar permissões. Com o RAM, você não precisa compartilhar o par de AccessKey da sua conta Alibaba Cloud com outros usuários. É possível conceder apenas as permissões mínimas necessárias. Um par de AccessKey consiste em um AccessKey ID e um AccessKey secret. Este tópico descreve as políticas do RAM para EventBridge e fornece exemplos de políticas personalizadas.
Informações básicas
No RAM, uma política é um conjunto de permissões descritas por meio de sintaxe e estrutura específicas. Use políticas para definir os conjuntos de recursos autorizados, as ações permitidas e as condições de autorização. Para mais informações, consulte Estrutura e sintaxe de políticas.
EventBridge oferece suporte aos seguintes tipos de políticas do RAM:
-
A Alibaba Cloud cria e atualiza as políticas do sistema. Você pode utilizar essas políticas, mas não pode modificá-las.
-
Crie, atualize e exclua políticas personalizadas, além de manter suas atualizações. Modifique políticas personalizadas e anexe-as a usuários do RAM no console do RAM.
Observações de uso
O sistema verifica as permissões das operações de API que criam, excluem, atualizam e consultam recursos com base no princípio de uma ação por recurso.
Durante a autenticação, o sistema valida as permissões para executar ações em um recurso. Por exemplo, ao chamar a operação UpdateRule, o sistema verifica se você tem permissão para executar a ação UpdateRule em
eventbus/$eventbus.
Políticas do sistema
A tabela a seguir descreve as políticas padrão fornecidas para EventBridge.
|
Política |
Descrição |
|
AliyunEventBridgeFullAccess |
Permissões para gerenciar o EventBridge. Essas permissões equivalem às de uma conta Alibaba Cloud. Um usuário do RAM com esta política anexada pode publicar eventos e utilizar todos os recursos do console do EventBridge. |
|
AliyunEventBridgeReadOnlyAccess |
Permissões somente leitura no EventBridge. Um usuário do RAM com esta política anexada pode apenas ler informações de recursos no console do EventBridge ou por meio de chamadas de API. |
|
AliyunEventBridgeResourceCreatePolicy |
Permissões para criar recursos no EventBridge. Um usuário do RAM com esta política anexada pode criar recursos no console do EventBridge ou via operações de API. |
|
AliyunEventBridgeResourceUpdatePolicy |
Permissões para modificar recursos no EventBridge. Um usuário do RAM com esta política anexada pode modificar recursos no console do EventBridge ou via operações de API. |
|
AliyunEventBridgeResourceDeletePolicy |
Permissões para excluir recursos do EventBridge. Um usuário do RAM com esta política anexada pode excluir recursos no console do EventBridge ou via operações de API. |
|
AliyunEventBridgePutEventsPolicy |
Permissões para publicar eventos no EventBridge. Um usuário do RAM com esta política anexada pode publicar eventos no console do EventBridge ou via operações de API. |
Políticas personalizadas
Defina políticas personalizadas para conceder permissões refinadas aos usuários do RAM. A tabela abaixo lista as ações e os recursos disponíveis para definir políticas personalizadas no EventBridge.
|
Operação de API |
Ação |
Recurso |
|
CreateEventBus |
eventbridge:CreateEventBus |
acs:eventbridge:$regionId:$accountId:eventbus/* |
|
GetEventBus |
eventbridge:GetEventBus |
acs:eventbridge:$regionId:$accountId:eventbus/$eventbus |
|
DeleteEventBus |
eventbridge:DeleteEventBus |
acs:eventbridge:$regionId:$accountId:eventbus/$eventbus |
|
ListEventBuses |
eventbridge:ListEventBuses |
acs:eventbridge:$regionId:$accountId:eventbus/* |
|
CreateRule |
eventbridge:CreateRule |
acs:eventbridge:$regionId:$accountId:eventbus/$eventbus/rule/* |
|
GetRule |
eventbridge:GetRule |
acs:eventbridge:$regionId:$accountId:eventbus/$eventbus/rule/$rule |
|
UpdateRule |
eventbridge:UpdateRule |
acs:eventbridge:$regionId:$accountId:eventbus/$eventbus/rule/$rule |
|
EnableRule |
eventbridge:EnableRule |
acs:eventbridge:$regionId:$accountId:eventbus/$eventbus/rule/$rule |
|
DisableRule |
eventbridge:DisableRule |
acs:eventbridge:$regionId:$accountId:eventbus/$eventbus/rule/$rule |
|
DeleteRule |
eventbridge:DeleteRule |
acs:eventbridge:$regionId:$accountId:eventbus/$eventbus/rule/$rule |
|
ListRules |
eventbridge:ListRules |
acs:eventbridge:$regionId:$accountId:eventbus/$eventbus/rule/* |
|
UpdateTargets |
eventbridge:UpdateTargets |
acs:eventbridge:$regionId:$accountId:eventbus/$eventbus/rule/$rule |
|
DeleteTargets |
eventbridge:DeleteTargets |
acs:eventbridge:$regionId:$accountId:eventbus/$eventbus/rule/$rule |
|
ListTargets |
eventbridge:ListTargets |
acs:eventbridge:$regionId:$accountId:eventbus/$eventbus/rule/$rule |
|
PutEvents |
eventbridge:PutEvents |
acs:eventbridge:$regionId:$accountId:eventbus/$eventbus |
|
CreateEventStreaming |
eventbridge:CreateEventStreaming |
acs:eventbridge:$regionId:$accountId:eventstreaming/* |
|
StartEventStreaming |
eventbridge:StartEventStreaming |
acs:eventbridge:$regionId:$accountId:eventstreaming/$eventstreaming |
|
PauseEventStreaming |
eventbridge:PauseEventStreaming |
acs:eventbridge:$regionId:$accountId:eventstreaming/$eventstreaming |
|
GetEventStreaming |
eventbridge:GetEventStreaming |
acs:eventbridge:$regionId:$accountId:eventstreaming/$eventstreaming |
|
UpdateEventStreaming |
eventbridge:UpdateEventStreaming |
acs:eventbridge:$regionId:$accountId:eventstreaming/$eventstreaming |
|
DeleteEventStreaming |
eventbridge:DeleteEventStreaming |
acs:eventbridge:$regionId:$accountId:eventstreaming/$eventstreaming |
|
ListEventStreamings |
eventbridge:ListEventStreamings |
acs:eventbridge:$regionId:$accountId:eventstreaming/* |
Exemplos de políticas personalizadas
Use o código abaixo para definir uma política personalizada que autoriza usuários do RAM a gerenciar barramentos de eventos:
{
"Statement":[
{
"Effect":"Allow",
"Action":[
"eventbridge:CreateEventBus",
"eventbridge:GetEventBus",
"eventbridge:DeleteEventBus",
"eventbridge:ListEventBuses"
],
"Resource":"acs:eventbridge:*:*:eventbus/*"
}
],
"Version":"1"
}
Use o seguinte código para definir uma política personalizada que autoriza usuários do RAM a gerenciar fluxos de eventos:
{
"Version": "1",
"Statement": [
{
"Effect": "Allow",
"Action": [
"eventbridge:CreateEventStreaming",
"eventbridge:StartEventStreaming",
"eventbridge:GetEventStreaming",
"eventbridge:DeleteEventStreaming",
"eventbridge:ListEventStreamings",
"eventbridge:UpdateEventStreaming",
"eventbridge:PauseEventStreaming"
],
"Resource": "acs:eventbridge:*:*:eventstreaming/*"
}
]
}