Dettagli del servizio Eventi

In questo argomento vengono descritti i dettagli per la scrittura dei criteri IAM utente che controllano l'accesso alle regole per il servizio Eventi.

Tipi di risorsa

cloudevents-rules

Dettagli per le combinazioni verbo-tipo di risorsa

Le tabelle seguenti mostrano le operazioni autorizzazioni e API coperte da ciascun verbo. Il livello di accesso è cumulativo come si va da inspect > read > use > manage. Ad esempio, un gruppo che può utilizzare una risorsa può anche ispezionare e leggere tale risorsa. Un segno più (+) in una cella di tabella indica l'accesso incrementale rispetto alla cella direttamente sopra di essa, mentre "no extra" indica l'assenza di accesso incrementale.

Ad esempio, il verbo read per cloudevents-rules include le stesse autorizzazioni e le stesse operazioni API del verbo inspect, oltre alle autorizzazioni EVENTRULE_READ e all'operazione API corrispondente GetEventRule. Il verbo use non aggiunge autorizzazioni o operazioni API aggiuntive rispetto a read. Tuttavia, manage aggiunge più autorizzazioni e operazioni rispetto a use.

cloudevents-rules

Verbs Autorizzazioni API completamente coperte API parzialmente coperte
ispezionare

EVENTRULE_LIST

ListRules

nessuno

leggi

ISPEZIONA +

EVENTRULE_READ

ISPEZIONA +

GetRule

nessuno

usa

nessun extra

nessun extra

nessuno

gestisci

USE +

EVENTRULE_CREATE

EVENTRULE_DELETE

EVENTRULE_MODIFY

USE +

CreateRule

DeleteRule

UpdateRule

ChangeRuleCompartment

nessuno

Autorizzazioni necessarie per ogni operazione API

Nella tabella seguente sono elencate le operazioni API in ordine logico, raggruppate per tipo di risorsa.

Per informazioni sulle autorizzazioni, vedere Autorizzazioni.

Operazione API Autorizzazioni necessarie per utilizzare l'operazione
ListRules EVENTRULE_LIST
CreateRule EVENTRULE_CREATE
GetRule EVENTRULE_READ
DeleteRule EVENTRULE_DELETE
UpdateRule EVENTRULE_MODIFY
ChangeRuleCompartment EVENTRULE_MODIFY