Die vorliegende Übersetzung wurde maschinell erstellt. Im Falle eines Konflikts oder eines Widerspruchs zwischen dieser übersetzten Fassung und der englischen Fassung (einschließlich infolge von Verzögerungen bei der Übersetzung) ist die englische Fassung maßgeblich.
Berechtigungen und Beispiele fürAWS CodeConnections
Die folgenden Richtlinienanweisungen und -beispiele helfen Ihnen bei der Verwaltung von AWS CodeConnections.
Informationen dazu, wie Sie unter Verwendung dieser beispielhaften JSON-Richtliniendokumente eine identitätsbasierte IAM-Richtlinie erstellen, finden Sie unter Erstellen von Richtlinien auf der JSON-Registerkarte im Benutzerhandbuch von IAM.
Beispiel: Eine Richtlinie zum ErstellenAWS CodeConnectionsmit der CLI und Anzeige mit der Konsole
Eine Rolle oder ein Benutzer, der das SDK AWS CLI oder das SDK zum Anzeigen, Erstellen, Markieren oder Löschen von Verbindungen verwenden soll, sollte über folgende Berechtigungen verfügen.
Anmerkung
Sie können in der Konsole nur mit den folgenden Berechtigungen keine Verbindung herstellen. Sie müssen die Berechtigungen im nächsten Abschnitt hinzufügen.
Verwenden Sie die folgende Richtlinie, um mithilfe der Konsole eine Liste verfügbarer Verbindungen anzuzeigen, Tags anzuzeigen und eine Verbindung zu verwenden.
Beispiel: Eine Richtlinie zum ErstellenAWS CodeConnectionsmit der Konsole
Eine Rolle oder ein Benutzer, die bzw. der zum Verwalten von Verbindungen in der Konsole bestimmt ist, sollte über die erforderlichen Berechtigungen verfügen, um eine Verbindung in der Konsole abzuschließen und eine Installation zu erstellen. Dazu gehören das Autorisieren des Handshakes beim Anbieter und das Erstellen von Installationen für Verbindungen. UseConnection sollte auch hinzugefügt werden, um die Verbindung in der Konsole zu verwenden. Verwenden Sie die folgende Richtlinie, um eine Verbindung in der Konsole anzuzeigen, zu verwenden, zu markieren, zu erstellen oder zu löschen.
Anmerkung
Ab dem 1. Juli 2024 stellt die Konsole Verbindungen mit codeconnections der Ressource ARN her. Ressourcen mit beiden Dienstpräfixen werden weiterhin in der Konsole angezeigt.
Anmerkung
Bei Ressourcen, die mit der Konsole erstellt wurden, müssen die Aktionen in codestar-connections Richtlinienanweisungen das Dienstpräfix enthalten, wie im folgenden Beispiel gezeigt.
Beispiel: Eine Richtlinie auf Administratorebene für die VerwaltungAWS CodeConnections
In diesem Beispiel möchten Sie einem IAM-Benutzer in Ihrem AWS Konto vollen Zugriff gewähren, CodeConnections sodass der Benutzer Verbindungen hinzufügen, aktualisieren und löschen kann. Dies ist eine Vollzugriffsrichtlinie, die der von AWSCodePipeline_ FullAccess verwalteten Richtlinie entspricht. Wie bei dieser verwalteten Richtlinie sollten Sie diese Art von Richtlinienerklärung nur an IAM-Benutzer, -Gruppen oder -Rollen anhängen, die vollen Administratorzugriff auf Verbindungen in Ihrem AWS Konto benötigen.
Beispiel: Eine Richtlinie auf Mitwirkendenebene für die VerwendungAWS CodeConnections
In diesem Beispiel möchten Sie Zugriff auf den täglichen Gebrauch von gewähren CodeConnections, z. B. auf das Erstellen und Anzeigen von Verbindungsdetails, aber nicht auf zerstörerischere Aktionen wie das Löschen von Verbindungen.
Beispiel: Eine Richtlinie auf Schreibschutzebene für die Verwendung vonAWS CodeConnections
In diesem Beispiel möchten Sie einem IAM-Benutzer in Ihrem Konto schreibgeschützten Zugriff auf die Verbindungen in Ihrem Konto gewähren. AWS Dieses Beispiel zeigt, wie Sie eine Richtlinie erstellen könnten, die die Anzeige dieser Elemente gestattet.
Beispiel: Beschränken Sie die Host-VPC-Berechtigungen mit dem VpcId Kontextschlüssel
Im folgenden Beispiel kann der Kunde den VpcIdKontextschlüssel verwenden, um die Erstellung oder Verwaltung von Hosts auf Hosts mit spezifizierter VPC zu beschränken.