View a markdown version of this page

Criação de conexões para destinos de API em EventBridge - Amazon EventBridge

As traduções são geradas por tradução automática. Em caso de conflito entre o conteúdo da tradução e da versão original em inglês, a versão em inglês prevalecerá.

Criação de conexões para destinos de API em EventBridge

As etapas a seguir apresentam a você como criar uma conexão com um endpoint HTTPS.

Definir a conexão

  1. Abra o console do EventBridge.

  2. No painel de navegação à esquerda, em Integração, selecione Conexões.

  3. Escolha Criar conexão.

  4. Na página Criar conexão, insira um Nome da conexão e uma Descrição.

Configurar o endpoint de invocação

Em seguida, use a seção Configurar invocação para especificar o tipo de API que você deseja que a conexão invoque. EventBridge as conexões oferecem suporte a APIs públicas e privadas.

  • Para Tipo de API, escolha se o endpoint é uma API pública ou privada.

    Se você escolher uma API privada, especifique a configuração de recursos do Amazon VPC Lattice a ser usada para se conectar a ela.

    Em API privada:

    • Para usar uma configuração de recursos do VPC Lattice existente, escolha uma configuração de recursos no menu suspenso.

    • Para criar uma nova configuração de recursos do VPC Lattice, escolha Nova configuração de recursos.

      Acontece o direcionamento para o console de serviço do Amazon VPC Lattice, no qual você pode criar uma nova configuração. Para obter mais informações, consulte Criar uma configuração de recursos no Guia do usuário do Amazon VPC Lattice.

Configurar a autorização do endpoint

Em seguida, especifique as configurações de autorização a serem usadas para acessar o endpoint.

EventBridge suporta credenciais de cliente OAuth básicas e métodos de autenticação de chave de API.

  1. Em Configurar autorização, escolha o tipo de endpoint ao qual você deseja se conectar.

    Custom endpoint

    Se a conexão for com um endpoint que não seja um endpoint de parceiro, escolha Configuração personalizada.

    1. Em Tipo de autorização, selecione o método de autorização a ser usado pela conexão.

    2. Especifique os detalhes de configuração da autorização do método de autorização escolhido:

      • Básico

        Insira o Nome de usuário e a Senha a serem usados na autorização com o endpoint HTTPS.

      • Credenciais do cliente OAuth

        1. Para o Endpoint de autorização OAuth, escolha se o endpoint a ser usado na autorização de conexão é um endpoint público ou privado.

          Se você escolher Privado, especifique a Configuração de recursos de endpoint OAuth privado:

          • Para usar uma configuração de recursos existente, escolha uma configuração de recursos no menu suspenso.

          • Para criar uma nova configuração de recursos, escolha Nova configuração de recursos.

            Acontece o direcionamento para o console de serviço do Amazon VPC Lattice, no qual você pode criar uma nova configuração. Para obter mais informações, consulte Criar uma configuração de recursos no Guia do usuário do Amazon VPC Lattice.

        2. Especifique as seguintes informações de autorização:

          • Endpoint de Autorização

          • Método HTTP

          • ID de cliente

          • Segredo do cliente

        3. Em Parâmetros HTTP OAuth, adicione todos os parâmetros adicionais a serem incluídos na autorização com o endpoint de autorização.

          Para fazer isso:

          • Selecione Parâmetro na lista suspensa.

          • Insira uma Chave e Valor.

          Para incluir um parâmetro adicional, escolha Adicionar parâmetro.

      • Chave de API

        Insira o Nome da chave API e o Valor associado a ser usado na autorização da chave de API.

    Partner endpoint

    Se a conexão for com um endpoint de parceiro, escolha Usar o modelo de parceiro. Para obter uma lista de endpoints de parceiro disponíveis, consulte Parceiros de destino de API.

    1. Em Destino de parceiro, selecione o parceiro ao qual se conectar.

      Em Tipo de autorização, EventBridge habilita os métodos de autorização disponíveis para o parceiro.

    2. Em Tipo de autorização, selecione o método de autorização a ser usado pela conexão.

    3. Especifique os detalhes de configuração da autorização do método de autorização escolhido:

      • Básico

        Insira o Nome de usuário e a Senha a serem usados na autorização com o endpoint HTTP.

      • Credenciais do cliente OAuth

        1. Para o Endpoint de autorização OAuth, escolha se o endpoint a ser usado na autorização de conexão é um endpoint público ou privado (VPC).

          Se você escolher Privado, especifique a Configuração de recursos de endpoint OAuth privado:

          • Para usar uma configuração de recursos do VPC Lattice existente, escolha uma configuração de recursos no menu suspenso.

          • Para criar uma nova configuração de recursos do VPC Lattice, escolha Nova configuração de recursos.

            Acontece o direcionamento para o console de serviço do Amazon VPC Lattice, no qual você pode criar uma nova configuração. Para obter mais informações, consulte Criar uma configuração de recursos no Guia do usuário do Amazon VPC Lattice.

        2. Especifique as seguintes informações de autorização:

          • Endpoint de Autorização

          • Método HTTPS

          • ID de cliente

          • Segredo do cliente

        3. Em Parâmetros HTTP OAuth, adicione todos os parâmetros adicionais a serem incluídos na autorização com o endpoint de autorização.

          Para fazer isso:

          • Selecione Parâmetro na lista suspensa.

          • Insira uma Chave e Valor.

          Para incluir um parâmetro adicional, escolha Adicionar parâmetro.

      • Chave de API

        Insira o Nome da chave API e o Valor associado a ser usado na autorização da chave de API.

  2. Em Parâmetros de invocação HTTP, adicione os parâmetros adicionais a serem incluídos na solicitação de autorização.

    Para adicionar um parâmetro:

    1. Selecione Parâmetro na lista suspensa.

    2. Insira uma Chave e Valor.

    Para incluir um parâmetro adicional, escolha Adicionar parâmetro.

Configurar criptografia

Por fim, especifique o tipo de chave KMS que você deseja usar EventBridge ao criptografar e descriptografar os parâmetros de autorização que ela armazena como segredo.. AWS Secrets Manager Por padrão, EventBridge usa umChave pertencente à AWS.

Para obter mais informações, consulte Criptografia de conexões.

  1. Escolha o KMS key para usar EventBridge ao criptografar o segredo da conexão.

    • Escolha Usar Chave pertencente à AWS EventBridge para criptografar o segredo usando umChave pertencente à AWS.

      Chave pertencente à AWSÉ um KMS key que EventBridge possui e gerencia para uso em várias AWS contas. Em geral, a menos que seja necessário auditar ou controlar a chave de criptografia que protege os recursos, uma Chave pertencente à AWS é uma boa escolha.

      Esse é o padrão.

    • Escolha Usar chave gerenciada pelo cliente EventBridge para criptografar o segredo usando o chave gerenciada pelo cliente que você especifica ou cria.

      Chaves gerenciadas pelo clienteestão KMS keys na sua AWS conta que você cria, possui e gerencia. Você tem controle total sobre essas KMS keys.

      1. Especifique um existente chave gerenciada pelo cliente ou escolha Criar um novo KMS key.

        EventBridgeexibe o status da chave e todos os aliases de chave associados ao especificadochave gerenciada pelo cliente.

  2. Escolha Criar conexão.

    nota

    Para conexões para endpoints privados, EventBridge cria a associação de recursos necessária ao criar a conexão. Isso pode demorar até 90 segundos.