EventBridge如何授权?B企业端的事件属于 阿里云官方事件源,如何发送到A账号
版权声明:本文内容由阿里云实名注册用户自发贡献,版权归原作者所有,阿里云开发者社区不拥有其著作权,亦不承担相应法律责任。具体规则请查看《阿里云开发者社区用户服务协议》和《阿里云开发者社区知识产权保护指引》。如果您发现本社区中有涉嫌抄袭的内容,填写侵权投诉表单进行举报,一经查实,本社区将立刻删除涉嫌侵权内容。
要实现B企业端的阿里云官方事件源发送到A账号,需要通过跨账号授权的方式完成。以下是详细的操作步骤和配置说明:
接收账号(A账号)需要为发送账号(B账号)创建一个可信实体为B账号的RAM角色,并授予发布事件的权限。
CrossAccountRoleForEventBridge
)。A账号需要为刚刚创建的RAM角色授予发布事件的权限,确保B账号可以通过该角色向A账号发布事件。
AliyunEventBridgePutEventsPolicy
。A账号需要修改RAM角色的信任策略,允许B账号的事件总线服务扮演该角色。
{
"Statement": [
{
"Action": "sts:AssumeRole",
"Effect": "Allow",
"Principal": {
"Service": [
"${B账号ID}@eventbridge.aliyuncs.com"
]
}
}
],
"Version": "1"
}
B账号需要创建一条事件规则,将官方事件源的事件路由到A账号的事件总线。
default
)。default
)。通过以上步骤,您可以成功实现B企业端的阿里云官方事件源发送到A账号的事件总线中。