gpt4 book ai didi

amazon-web-services - EventBridge PutEvents 的基于标签的策略

转载 作者:行者123 更新时间:2023-12-05 06:01:52 26 4
gpt4 key购买 nike

是否可以为 EventBridge PutEvents 操作配置基于标签的策略?

我希望基于 IAM 角色中的标签,我可以控制哪些角色可以访问特定事件总线上的 PutEvents。我尝试使用以下资源策略来执行此操作:

{
"Version": "2012-10-17",
"Statement": [{
"Sid": "allow_tags_to_put_events",
"Effect": "Allow",
"Principal": "*",
"Action": "events:PutEvents",
"Resource": "<event-bus-arn>",
"Condition": {
"StringEquals": {
"aws:RequestTag/stage": "test"
}
}
}]
}

这将允许任何标记有 stage=test 的 IAM 角色能够 PutEvents。但这似乎不起作用。阅读此 https://docs.aws.amazon.com/service-authorization/latest/reference/list_amazoneventbridge.html暗示也许 PutEvents 不支持 aws:RequestTag 条件,但有些操作支持,这对我来说似乎非常奇怪。

最佳答案

which seems extremely odd to me.

这并不奇怪。一些条件键仅适用于特定操作,而不适用于其他操作,这是很常见的。

所以你已经回答了你自己的问题。 PutEvents 操作仅支持几个键,其中没有一个是 aws:RequestTag:

  • 事件:详细类型
  • 事件:来源
  • 事件:eventBusInvocation
  • aws:SourceArn
  • aws:源账户

关于amazon-web-services - EventBridge PutEvents 的基于标签的策略,我们在Stack Overflow上找到一个类似的问题: https://stackoverflow.com/questions/67097517/

26 4 0
Copyright 2021 - 2024 cfsdn All Rights Reserved 蜀ICP备2022000587号
广告合作:1813099741@qq.com 6ren.com