Dettagli per il servizio degli eventi
In questo argomento vengono descritti i dettagli per la scrittura dei criteri IAM utente che controllano l'accesso alle regole per il servizio Eventi.
Resource-Types
cloudevents-rules
Variabili supportate
Sono supportate solo le variabili generali (vedere Variabili generali per tutte le richieste).
Dettagli per le combinazioni verbo-tipo di risorsa
Le tabelle seguenti mostrano le autorizzazioni e le operazioni API coperte da ciascun verbo. Il livello di accesso è cumulativo quando si sceglie inspect > read > use > manage. Ad esempio, un gruppo che può utilizzare una risorsa può anche ispezionare e leggere tale risorsa. Un segno più (+) in una cella di tabella indica l'accesso incrementale rispetto alla cella direttamente sopra di essa, mentre "nessun extra" indica nessun accesso incrementale.
Ad esempio, il verbo read per cloudevents-rules include le stesse autorizzazioni e le stesse operazioni API del verbo inspect, oltre alle autorizzazioni EVENTRULE_READ e all'operazione API corrispondente GetEventRule. Il verbo use non aggiunge autorizzazioni o operazioni API aggiuntive rispetto a read. Tuttavia, manage aggiunge più autorizzazioni e operazioni rispetto a use.
cloudevents-rules
| Verbi | Autorizzazioni | API completamente coperte | API parzialmente coperte |
|---|---|---|---|
| ispezionare |
EVENTRULE_LIST |
ListRules
|
nessuno |
| letto |
ISPEZIONA + EVENTRULE_READ |
ISPEZIONA +
|
nessuno |
| utilizzare |
nessun altro |
nessun altro |
nessuno |
| gestisci |
UTILIZZO + EVENTRULE_CREATE EVENTRULE_DELETE EVENTRULE_MODIFY |
UTILIZZO +
|
nessuno |
Autorizzazioni necessarie per ogni operazione API
Nella tabella seguente sono elencate le operazioni API in ordine logico, raggruppate per tipo di risorsa.
Per informazioni sulle autorizzazioni, vedere Autorizzazioni.
| Operazione API | Autorizzazioni necessarie per utilizzare l'operazione |
|---|---|
ListRules
|
EVENTRULE_LIST |
CreateRule
|
EVENTRULE_CREATE |
GetRule
|
EVENTRULE_READ |
DeleteRule
|
EVENTRULE_DELETE |
UpdateRule
|
EVENTRULE_MODIFY |
ChangeRuleCompartment
|
EVENTRULE_MODIFY |