借助 Identity and Access Management (IAM),您可以向服务账号和主账号授予特定角色和权限,从而控制对 Eventarc 资源的访问权限。您可以配置访问权限,以接收事件并将其路由到 Cloud Run、GKE 和 Workflows 等目标目的地。
-
VPC 网络中内部 HTTP 端点的角色和权限
向服务账号授予 Identity and Access Management (IAM) 角色,以便 Eventarc 可以从源接收事件,并将事件传送到 Virtual Private Cloud (VPC) 网络中的内部 HTTP 端点。
-
Cloud Run 的角色和权限
向服务账号授予 Identity and Access Management (IAM) 角色,以便 Eventarc 可以从来源接收事件,并将事件传送给目标 Cloud Run 服务。
-
GKE 的角色和权限
向服务账号授予 Identity and Access Management (IAM) 角色,以便 Eventarc 可以从来源接收事件,并将事件传送给目标 Google Kubernetes Engine (GKE) 目标(包括 GKE 集群中运行的专用和公共服务的公共端点)。
-
Workflows 的角色和权限
向服务账号授予 Identity and Access Management (IAM) 角色,以便 Eventarc 可以从来源接收事件,并将事件传送给目标工作流。
-
跨项目服务账号的角色和权限
授予 Identity and Access Management (IAM) 角色,以便您可以将一个项目中的服务账号关联到另一个项目中的 Eventarc 触发器。