借助 Eventarc,您可以将 Google Cloud 服务和自定义来源的事件安全地路由到 Cloud Run、Google Kubernetes Engine (GKE)、Workflows 和 Virtual Private Cloud (VPC) 网络中的内部 HTTP 端点等目的地。如需管理此访问权限,您可以向接收事件并调用目标工作负载的服务账号授予特定的 Identity and Access Management (IAM) 角色。
-
VPC 网络中内部 HTTP 端点的角色和权限
向服务账号授予 Identity and Access Management (IAM) 角色,以便 Eventarc 可以从来源接收事件,并将事件传送给 Virtual Private Cloud (VPC) 网络中的内部 HTTP 端点。
-
Cloud Run 的角色和权限
向服务账号授予 Identity and Access Management (IAM) 角色,以便 Eventarc 可以从来源接收事件,并将事件传送给目标 Cloud Run 服务。
-
GKE 的角色和权限
向服务账号授予 Identity and Access Management (IAM) 角色,以便 Eventarc 可以从来源接收事件,并将事件传送给目标 Google Kubernetes Engine (GKE) 目标(包括 GKE 集群中运行的专用和公共服务的公共端点)。
-
Workflows 的角色和权限
向服务账号授予 Identity and Access Management (IAM) 角色,以便 Eventarc 可以从来源接收事件,并将事件传送给目标工作流。
-
跨项目服务账号的角色和权限
授予 Identity and Access Management (IAM) 角色,以便您将一个项目中的服务账号关联到另一个项目中的 Eventarc 触发器。