Todos os produtos
Search
Central de documentação

:Políticas e exemplos

Última atualização: Jul 04, 2026

EventBridge permite usar o Resource Access Management (RAM) para gerenciar permissões. Com o RAM, você não precisa compartilhar o par de AccessKey da sua conta Alibaba Cloud com outros usuários. É possível conceder apenas as permissões mínimas necessárias. Um par de AccessKey consiste em um AccessKey ID e um AccessKey secret. Este tópico descreve as políticas do RAM para EventBridge e fornece exemplos de políticas personalizadas.

Informações básicas

No RAM, uma política é um conjunto de permissões descritas por meio de sintaxe e estrutura específicas. Use políticas para definir os conjuntos de recursos autorizados, as ações permitidas e as condições de autorização. Para mais informações, consulte Estrutura e sintaxe de políticas.

EventBridge oferece suporte aos seguintes tipos de políticas do RAM:

  • Políticas do sistema

    A Alibaba Cloud cria e atualiza as políticas do sistema. Você pode utilizar essas políticas, mas não pode modificá-las.

  • Políticas personalizadas

    Crie, atualize e exclua políticas personalizadas, além de manter suas atualizações. Modifique políticas personalizadas e anexe-as a usuários do RAM no console do RAM.

Observações de uso

  • O sistema verifica as permissões das operações de API que criam, excluem, atualizam e consultam recursos com base no princípio de uma ação por recurso.

  • Durante a autenticação, o sistema valida as permissões para executar ações em um recurso. Por exemplo, ao chamar a operação UpdateRule, o sistema verifica se você tem permissão para executar a ação UpdateRule em eventbus/$eventbus.

Políticas do sistema

A tabela a seguir descreve as políticas padrão fornecidas para EventBridge.

Política

Descrição

AliyunEventBridgeFullAccess

Permissões para gerenciar o EventBridge. Essas permissões equivalem às de uma conta Alibaba Cloud. Um usuário do RAM com esta política anexada pode publicar eventos e utilizar todos os recursos do console do EventBridge.

AliyunEventBridgeReadOnlyAccess

Permissões somente leitura no EventBridge. Um usuário do RAM com esta política anexada pode apenas ler informações de recursos no console do EventBridge ou por meio de chamadas de API.

AliyunEventBridgeResourceCreatePolicy

Permissões para criar recursos no EventBridge. Um usuário do RAM com esta política anexada pode criar recursos no console do EventBridge ou via operações de API.

AliyunEventBridgeResourceUpdatePolicy

Permissões para modificar recursos no EventBridge. Um usuário do RAM com esta política anexada pode modificar recursos no console do EventBridge ou via operações de API.

AliyunEventBridgeResourceDeletePolicy

Permissões para excluir recursos do EventBridge. Um usuário do RAM com esta política anexada pode excluir recursos no console do EventBridge ou via operações de API.

AliyunEventBridgePutEventsPolicy

Permissões para publicar eventos no EventBridge. Um usuário do RAM com esta política anexada pode publicar eventos no console do EventBridge ou via operações de API.

Políticas personalizadas

Defina políticas personalizadas para conceder permissões refinadas aos usuários do RAM. A tabela abaixo lista as ações e os recursos disponíveis para definir políticas personalizadas no EventBridge.

Operação de API

Ação

Recurso

CreateEventBus

eventbridge:CreateEventBus

acs:eventbridge:$regionId:$accountId:eventbus/*

GetEventBus

eventbridge:GetEventBus

acs:eventbridge:$regionId:$accountId:eventbus/$eventbus

DeleteEventBus

eventbridge:DeleteEventBus

acs:eventbridge:$regionId:$accountId:eventbus/$eventbus

ListEventBuses

eventbridge:ListEventBuses

acs:eventbridge:$regionId:$accountId:eventbus/*

CreateRule

eventbridge:CreateRule

acs:eventbridge:$regionId:$accountId:eventbus/$eventbus/rule/*

GetRule

eventbridge:GetRule

acs:eventbridge:$regionId:$accountId:eventbus/$eventbus/rule/$rule

UpdateRule

eventbridge:UpdateRule

acs:eventbridge:$regionId:$accountId:eventbus/$eventbus/rule/$rule

EnableRule

eventbridge:EnableRule

acs:eventbridge:$regionId:$accountId:eventbus/$eventbus/rule/$rule

DisableRule

eventbridge:DisableRule

acs:eventbridge:$regionId:$accountId:eventbus/$eventbus/rule/$rule

DeleteRule

eventbridge:DeleteRule

acs:eventbridge:$regionId:$accountId:eventbus/$eventbus/rule/$rule

ListRules

eventbridge:ListRules

acs:eventbridge:$regionId:$accountId:eventbus/$eventbus/rule/*

UpdateTargets

eventbridge:UpdateTargets

acs:eventbridge:$regionId:$accountId:eventbus/$eventbus/rule/$rule

DeleteTargets

eventbridge:DeleteTargets

acs:eventbridge:$regionId:$accountId:eventbus/$eventbus/rule/$rule

ListTargets

eventbridge:ListTargets

acs:eventbridge:$regionId:$accountId:eventbus/$eventbus/rule/$rule

PutEvents

eventbridge:PutEvents

acs:eventbridge:$regionId:$accountId:eventbus/$eventbus

CreateEventStreaming

eventbridge:CreateEventStreaming

acs:eventbridge:$regionId:$accountId:eventstreaming/*

StartEventStreaming

eventbridge:StartEventStreaming

acs:eventbridge:$regionId:$accountId:eventstreaming/$eventstreaming

PauseEventStreaming

eventbridge:PauseEventStreaming

acs:eventbridge:$regionId:$accountId:eventstreaming/$eventstreaming

GetEventStreaming

eventbridge:GetEventStreaming

acs:eventbridge:$regionId:$accountId:eventstreaming/$eventstreaming

UpdateEventStreaming

eventbridge:UpdateEventStreaming

acs:eventbridge:$regionId:$accountId:eventstreaming/$eventstreaming

DeleteEventStreaming

eventbridge:DeleteEventStreaming

acs:eventbridge:$regionId:$accountId:eventstreaming/$eventstreaming

ListEventStreamings

eventbridge:ListEventStreamings

acs:eventbridge:$regionId:$accountId:eventstreaming/*

Exemplos de políticas personalizadas

Use o código abaixo para definir uma política personalizada que autoriza usuários do RAM a gerenciar barramentos de eventos:

{
    "Statement":[
        {
            "Effect":"Allow",
            "Action":[
                "eventbridge:CreateEventBus",
                "eventbridge:GetEventBus",
                "eventbridge:DeleteEventBus",
                "eventbridge:ListEventBuses"
            ],
            "Resource":"acs:eventbridge:*:*:eventbus/*"
        }
    ],
    "Version":"1"
}

Use o seguinte código para definir uma política personalizada que autoriza usuários do RAM a gerenciar fluxos de eventos:

{
    "Version": "1",
    "Statement": [
        {
            "Effect": "Allow",
            "Action": [
                "eventbridge:CreateEventStreaming",
                "eventbridge:StartEventStreaming",
                "eventbridge:GetEventStreaming",
                "eventbridge:DeleteEventStreaming",
                "eventbridge:ListEventStreamings",
                "eventbridge:UpdateEventStreaming",
                "eventbridge:PauseEventStreaming"
            ],
            "Resource": "acs:eventbridge:*:*:eventstreaming/*"
        }
    ]
}