Amazon EventBridge规则:默认事件总线需权限分发事件至Kinesis Firehose吗?
问题解答
- 自动生成的权限策略无需手动附加到EventBridge,它实际是附加在你的Kinesis Firehose投递流上的。这个策略的作用是允许EventBridge服务主体调用Firehose的
firehose:PutRecord和firehose:PutRecordBatch接口,完成事件投递。你可以在IAM控制台的策略列表里找到它,或者直接查看Firehose投递流的权限配置,就能看到这个策略的关联关系。 - 默认事件总线不需要额外配置显式权限来向Kinesis Firehose分发事件。在你创建EventBridge规则并选择Firehose作为目标时,系统已经自动完成了权限配置(就是生成的这个策略),确保EventBridge有权限把事件推送到指定的Firehose投递流。
自动生成的权限策略内容如下:
{ "Version": "2012-10-17", "Statement": [ { "Effect": "Allow", "Action": [ "firehose:PutRecord", "firehose:PutRecordBatch" ], "Resource": [ "arn:aws:firehose:us-west-2:1234567890:deliverystream/my-firehose" ] } ] }
内容的提问来源于stack exchange,提问作者Kode Charlie
相关产品推荐
相关产品推荐

