您可以透過 Identity and Access Management (IAM),將特定角色和權限授予服務帳戶和主體,藉此控管 Eventarc 資源的存取權。您可以設定存取權,將事件接收並轉送至目標目的地,例如 Cloud Run、GKE 和 Workflows。
-
虛擬私有雲網路中內部 HTTP 端點的角色和權限
將 Identity and Access Management (IAM) 角色授予服務帳戶,讓 Eventarc 可以接收來源的事件,並將事件傳送至虛擬私有雲 (VPC) 網路中的內部 HTTP 端點。
-
Cloud Run 的角色和權限
將 Identity and Access Management (IAM) 角色授予服務帳戶,讓 Eventarc 可以接收來源的事件,並將事件傳送至目標 Cloud Run 服務。
-
GKE 的角色和權限
將 Identity and Access Management (IAM) 角色授予服務帳戶,讓 Eventarc 可以接收來源的事件,並將事件傳送至目標 Google Kubernetes Engine (GKE) 目的地 (包括在 GKE 叢集中執行的私有和公開服務的公開端點)。
-
Workflows 的角色和權限
將 Identity and Access Management (IAM) 角色授予服務帳戶,讓 Eventarc 可以接收來源的事件,並將事件傳送至目標工作流程。
-
跨專案服務帳戶的角色和權限
授予 Identity and Access Management (IAM) 角色,以便將一個專案中的服務帳戶附加至另一個專案中的 Eventarc 觸發程序。