Eventarc 可讓您安全地將 Google Cloud 服務和自訂來源的事件,轉送至 Cloud Run、Google Kubernetes Engine (GKE)、Workflows,以及虛擬私有雲 (VPC) 網路中的內部 HTTP 端點等目的地。如要管理這項存取權,請將特定的 Identity and Access Management (IAM) 角色授予接收事件及叫用目標工作負載的服務帳戶。
-
虛擬私有雲網路中內部 HTTP 端點的角色和權限
將 Identity and Access Management (IAM) 角色授予服務帳戶,讓 Eventarc 可以接收來源的事件,並將事件傳送至虛擬私有雲 (VPC) 網路中的內部 HTTP 端點。
-
Cloud Run 的角色和權限
將 Identity and Access Management (IAM) 角色授予服務帳戶,讓 Eventarc 可以接收來源事件,並將事件傳送至目標 Cloud Run 服務。
-
GKE 的角色和權限
將 Identity and Access Management (IAM) 角色授予服務帳戶,讓 Eventarc 可以接收來源的事件,並將事件傳送至目標 Google Kubernetes Engine (GKE) 目的地 (包括在 GKE 叢集中執行的私有和公開服務的公開端點)。
-
工作流程的角色和權限
將 Identity and Access Management (IAM) 角色授予服務帳戶,讓 Eventarc 可以接收來源的事件,並將事件傳送至目標工作流程。
-
跨專案服務帳戶的角色和權限
授予 Identity and Access Management (IAM) 角色,以便將一個專案中的服務帳戶附加至另一個專案中的 Eventarc 觸發程序。