Direkt zum Inhalt

Wie richte ich ein zentrales Bus-zu-Bus-Routing mit Amazon EventBridge ein?

Lesedauer: 4 Minute
0

Ich möchte Ereignisse aus allen AWS-Regionen an einen zentralen Event Bus weiterleiten. Oder ich möchte Ereignisse von meinen verschiedenen AWS-Konten an einen zentralen Event Bus weiterleiten.

Lösung

Weiterleiten überregionaler Ereignisse

Konfiguriere den Event Bus-ARN als Ziel für eine Ereignisregel in der Quellregion. Konfiguriere dann die Zielregion so, dass sie Ereignisse aus der Quellregion empfängt.

Konfigurieren der Quellregion

Um Ereignisse an einen Event Bus in der Zielregion zu senden, führe die folgenden Schritte in der Quellregion aus:

  1. Definiere die Regel und erstelle dann das Ereignismuster.

  2. Wähle als Zieltyp EventBridge-Event Bus aus. Wähle dann Event Bus in einem anderen Konto oder einer anderen Region aus.

  3. Gib den ARN des Event Busses aus der Zielregion ein.

  4. Wähle für Ausführungsrolle die Option Erstelle eine neue Rolle für diese spezifische Ressource oder Vorhandene Rolle verwenden aus.

  5. Füge der AWS Identity and Access Management (IAM, Identitäts- und Zugriffsmanagement)-Rolle die folgenden Richtlinien hinzu:

    Beispiel für eine IAM-Berechtigungsrichtlinie:

    {      "Version": "2012-10-17",  
        "Statement": [{  
            "Effect": "Allow",  
            "Action": [  
                "events:PutEvents"  
            ],  
            "Resource": [  
                "arn:aws:events:<destination-region>:<accountid>:event-bus/bus-name"  
            ]  
        }]  
    }

    Hinweis: Der ARN, den du angibst, ist der ARN des Event Busses aus der Zielregion.

    Beispiel für eine Vertrauensbeziehungsrichtlinie:

    {      "Version": "2012-10-17",  
        "Statement": [{  
            "Effect": "Allow",  
            "Principal": {  
                "Service": "events.amazonaws.com"  
            },  
            "Action": "sts:AssumeRole"  
        }]  
    }
  6. (Optional) Tags konfigurieren.

  7. Wähle Regel erstellen aus.

Konfigurieren der Zielregion

Führe die folgenden Schritte aus:

  1. Definiere die Regel und erstelle dann das Ereignismuster.
  2. Wähle als Zieltyp API-Ziel oder AWS-Service aus.
  3. (Optional) Gib für Zusätzliche Einstellungen die Einstellungen für den Zieltyp an. Weitere Informationen findest du unter Ziele auswählen.
  4. (Optional) Tags konfigurieren.
  5. Wähle Regel erstellen aus.

Ereignisse, die der Ereignisregel entsprechen, werden jetzt von der Quellregion zum Event Bus in der Zielregion weitergeleitet.

Kontenübergreifende Ereignisse weiterleiten

Konfiguriere den Event Bus-ARN als Ziel auf dem Zielkonto für die Ereignisregel auf dem Quellkonto.

Konfigurieren des Quellkontos

Um Ereignisse an einen Event Bus auf dem Zielkonto zu senden, führe die folgenden Schritte im Quellkonto aus:

  1. Definiere die Regel und erstelle dann das Ereignismuster.

  2. Wähle als Zieltyp EventBridge-Event Bus und dann Event Bus in einem anderen Konto oder in einer anderen Region aus.

  3. Gib den ARN des Event Busses vom Zielkonto ein.

  4. Wähle für Ausführungsrolle die Option Erstelle eine neue Rolle für diese spezifische Ressource oder Vorhandene Rolle verwenden aus.

  5. Füge der IAM-Rolle die folgenden Richtlinien an:

    Beispiel für eine IAM-Berechtigungsrichtlinie:

    {      "Version": "2012-10-17",  
        "Statement": [{  
            "Effect": "Allow",  
            "Action": [  
                "events:PutEvents"  
            ],  
            "Resource": [  
                "arn:aws:events:<region>:<destination-accountid>:event-bus/bus-name"  
            ]  
        }]  
    }

    Hinweis: Der ARN, den du angibst, ist der ARN des Event Busses vom Zielkonto.

    Beispiel für eine Vertrauensbeziehungsrichtlinie:

    {      "Version": "2012-10-17",  
        "Statement": [{  
            "Effect": "Allow",  
            "Principal": {  
                "Service": "events.amazonaws.com"  
            },  
            "Action": "sts:AssumeRole"  
        }]  
    }
  6. (Optional) Tags konfigurieren.

  7. Wähle Regel erstellen aus.

Konfigurieren des Zielkontos

Führe die folgenden Schritte aus:

  1. Öffne die Amazon-EventBridge-Konsole.

  2. Wähle im Navigationsbereich die Option Event Busse aus.

  3. Wähle den Namen des Event Busses und wähle dann Berechtigungen verwalten aus.

  4. Gib die folgende Beispielrichtlinie ein:

    {      "Version": "2012-10-17",  
        "Statement": [{  
            "Sid": "AllowAccountToPutEvents",  
            "Effect": "Allow",  
            "Principal": {  
                "AWS": "arn:aws:iam::<source-accountid>:root"  
            },  
            "Action": "events:PutEvents",  
            "Resource": "arn:aws:events:<region>:<destination-accountid>:event-bus/bus-name"  
        }]  
    }

    Hinweis: Gib für AWS und Ressource deinen ARN an. Um eine Vorlage für die Richtlinie zu verwenden, wähle Vorlage laden aus und ändere dann die Richtlinie.

  5. Wähle Aktualisieren aus.

Ereignisse, die der Ereignisregel entsprechen, werden jetzt vom Quellkonto zum Event Bus auf dem Zielkonto weitergeleitet.

Ähnliche Informationen

Senden und Empfangen von Ereignissen zwischen AWS-Regionen in Amazon EventBridge

Senden und Empfangen von Ereignissen zwischen AWS-Konten in Amazon EventBridge

Berechtigungen für Event Busse in Amazon EventBridge

AWS OFFICIALAktualisiert vor 2 Jahren