全部產品
Search
文件中心

EventBridge:開通事件匯流排EventBridge並授權

更新時間:May 17, 2026

使用事件匯流排EventBridge前,您需在產品頁開通該服務。本文介紹如何開通事件匯流排EventBridge。如果您的帳號為RAM使用者,必須讓阿里雲帳號為RAM使用者進行授權,才能通過控制台或API訪問相應的事件匯流排EventBridge資源,並使用資源通過SDK路由事件。

前提條件

註冊阿里雲帳號。

步驟一:開通事件匯流排EventBridge

  1. 登入阿里雲官網,選擇產品 > 中介軟體 > 應用整合 > 事件总线 EventBridge

  2. 事件匯流排EventBridge產品頁,單擊立即开通

  3. 請仔細閱讀事件匯流排 EventBridge(隨用隨付)服務合約,選中事件匯流排 EventBridge(隨用隨付)服務合約,然後單擊立即开通

    開通服務後,進入事件匯流排EventBridge控制台進行操作。

步驟二:(RAM使用者必選)為RAM使用者授權

控制台

RAM控制台提供兩種為RAM使用者授權的操作入口。兩者均支援單個或大量授權,請按操作習慣選擇:

  • 用户頁面發起:在使用者列表中勾選目標使用者後,授權面板會自動選定授權主體。適合“以使用者為中心”的視角。

  • 授權頁面發起:需手動選擇授權主體,但可看到帳號下所有授權記錄的總覽。適合“以許可權為中心”的視角。

說明

大規模批量管理建議:當需要為多名職責相同的 RAM 使用者授予相同許可權時,建議先將這些使用者加入同一使用者組,再為使用者組授權(控制台路徑:身份管理 > 使用者組),比為每個使用者單獨授權更易維護。

從使用者頁面發起

  1. 登入RAM控制台

  2. 在左側導覽列選擇身份管理 > 使用者

  3. 用户頁面,找到已經建立好的RAM使用者,單擊操作列的新增授權

    您也可以選中多個RAM使用者,單擊使用者列表下方的新增授權,為多個RAM使用者新增授權。

  4. 新增授權面板,為RAM使用者添加許可權。

    • 選擇資源範圍

      • 帳號層級:許可權在當前阿里雲帳號內全部資源生效。適用於通用、無需按資源群組隔離的情境。

      • 資源群組層級:許可權僅在指定資源群組內生效。適用於多團隊共用一個帳號、需按資源群組隔離許可權的情境。如果RAM使用者被授予了資源群組層級的許可權,該使用者登入控制台後,必須在頂部導覽列將資源範圍切換到被授權的資源群組,才能正常訪問和管理該資源群組內的資源。

        說明
        1. 系統會自動標識出高風險系統策略(例如:AdministratorAccess、AliyunRAMFullAccess等),這些策略通常包含對所有雲資源的完全控制許可權或對存取控制(RAM)的完全系統管理權限等,請謹慎授予

        2. 資源群組授權樣本,請參見使用資源群組限制RAM使用者管理指定的ECS執行個體

    • 選擇授權主體

      授權主體即需要添加許可權的RAM使用者。如果是從使用者頁面發起,系統會自動選擇當前的RAM使用者。如果是從授權頁面發起,需要手動選擇RAM使用者,支援批量選中多個。

    • 選擇權限原則

      • 系統策略:可以直接搜尋並選擇。搜尋技巧:您可以利用搜尋方塊快速定位策略。支援按產品名稱(如ECSOSS)、權限等級(如ReadOnlyFullAccess)或完整的策略名稱稱進行模糊搜尋。

      • 自訂策略:需要先建立自訂權限原則後再來授權。

    • (可選)填寫備忘:建議填寫授權原因或情境描述,便於後續審計回溯,例如"OSS 上傳任務專項授權"。

    • 提交授權:單擊確認新增授權

  5. 確認授權綁定操作結果,單擊關閉

從授權頁面發起

  1. 登入RAM控制台

  2. 在左側導覽列,選擇許可權管理 > 授權

  3. 授權頁面,單擊新增授權

  4. 新增授權面板,為RAM使用者添加許可權。具體內容同上。

  5. 確認授權綁定操作結果,單擊關閉

OpenAPI

授予自訂策略

  1. 調用CreatePolicy建立一個自訂策略,可以參考權限原則基本元素權限原則樣本庫概覽

  2. 調用AttachPolicyToUser為RAM使用者授予帳號層級的許可權,注意此處PolicyType選擇Custom

    或者調用AttachPolicy為RAM使用者授予資源群組層級的許可權。

授予系統策略

事件匯流排EventBridge提供以下系統策略,您可以根據許可權範圍為RAM使用者授予相應許可權。

權限原則名稱

說明

AliyunEventBridgeFullAccess

事件匯流排EventBridge的系統管理權限,等同於阿里雲帳號的許可權,被授予該許可權的RAM使用者可執行發布事件和控制台所有操作。

AliyunEventBridgeReadOnlyAccess

事件匯流排EventBridge的唯讀許可權,被授予該許可權的RAM使用者僅可通過存取控制台或調用API讀取資源資訊。

AliyunEventBridgeResourceCreatePolicy

事件匯流排EventBridge的建立資源許可權,被授予該許可權的RAM使用者可通過存取控制台或調用API建立資源。

AliyunEventBridgeResourceUpdatePolicy

事件匯流排EventBridge的編輯資源許可權,被授予該許可權的RAM使用者僅可通過存取控制台或調用API編輯資源。

AliyunEventBridgeResourceDeletePolicy

事件匯流排EventBridge的刪除資源許可權,被授予該許可權的RAM使用者僅可通過存取控制台或調用API刪除資源。

AliyunEventBridgePutEventsPolicy

事件匯流排EventBridge的發布事件許可權,被授予該許可權的RAM使用者僅可通過存取控制台或調用API發布事件。

說明

系統策略許可權的授權範圍較大,例如授予AliyunEventBridgeFullAccess許可權後,RAM使用者將擁有事件匯流排EventBridge所有資源的操作許可權。為了實現更細粒度的授權需求,事件匯流排EventBridge提供了更多的自訂權限原則。更多資訊,請參見自訂策略

後續步驟

您可以單擊管理主控台繼續建立資源。更多資訊,請參見資源管理