Dettagli per il servizio degli eventi

In questo argomento vengono descritti i dettagli per la scrittura dei criteri IAM utente che controllano l'accesso alle regole per il servizio Eventi.

Resource-Types

cloudevents-rules

Dettagli per le combinazioni verbo-tipo di risorsa

Le tabelle seguenti mostrano le autorizzazioni e le operazioni API coperte da ciascun verbo. Il livello di accesso è cumulativo quando si sceglie inspect > read > use > manage. Ad esempio, un gruppo che può utilizzare una risorsa può anche ispezionare e leggere tale risorsa. Un segno più (+) in una cella di tabella indica l'accesso incrementale rispetto alla cella direttamente sopra di essa, mentre "nessun extra" indica nessun accesso incrementale.

Ad esempio, il verbo read per cloudevents-rules include le stesse autorizzazioni e le stesse operazioni API del verbo inspect, oltre alle autorizzazioni EVENTRULE_READ e all'operazione API corrispondente GetEventRule. Il verbo use non aggiunge autorizzazioni o operazioni API aggiuntive rispetto a read. Tuttavia, manage aggiunge più autorizzazioni e operazioni rispetto a use.

cloudevents-rules

Verbi Autorizzazioni API completamente coperte API parzialmente coperte
ispezionare

EVENTRULE_LIST

ListRules

nessuno

letto

ISPEZIONA +

EVENTRULE_READ

ISPEZIONA +

GetRule

nessuno

utilizzare

nessun altro

nessun altro

nessuno

gestisci

UTILIZZO +

EVENTRULE_CREATE

EVENTRULE_DELETE

EVENTRULE_MODIFY

UTILIZZO +

CreateRule

DeleteRule

UpdateRule

ChangeRuleCompartment

nessuno

Autorizzazioni necessarie per ogni operazione API

Nella tabella seguente sono elencate le operazioni API in ordine logico, raggruppate per tipo di risorsa.

Per informazioni sulle autorizzazioni, vedere Autorizzazioni.

Operazione API Autorizzazioni necessarie per utilizzare l'operazione
ListRules EVENTRULE_LIST
CreateRule EVENTRULE_CREATE
GetRule EVENTRULE_READ
DeleteRule EVENTRULE_DELETE
UpdateRule EVENTRULE_MODIFY
ChangeRuleCompartment EVENTRULE_MODIFY