View a markdown version of this page

Identity-based contoh kebijakan - Konsol Alat Developer

Terjemahan disediakan oleh mesin penerjemah. Jika konten terjemahan yang diberikan bertentangan dengan versi bahasa Inggris aslinya, utamakan versi bahasa Inggris.

Identity-based contoh kebijakan

Secara default, pengguna dan peran IAM yang memiliki salah satu kebijakan terkelola untukAWS CodeCommit,AWS CodeBuild,AWS CodeDeploy, atau AWS CodePipeline diterapkan memiliki izin untuk koneksi, notifikasi, dan aturan notifikasi yang selaras dengan maksud kebijakan tersebut. Misalnya, pengguna IAM atau peran yang memiliki salah satu kebijakan akses penuh (AWSCodeCommitFullAccess,, AWSCodeBuildAdminAccessAWSCodeDeployFullAccess, atau AWSCodePipeline_ FullAccess) yang diterapkan pada mereka juga memiliki akses penuh ke pemberitahuan dan aturan pemberitahuan yang dibuat untuk sumber daya untuk layanan tersebut.

Pengguna dan peran IAM lainnya tidak memiliki izin untuk membuat atau memodifikasi AWS CodeStar Pemberitahuan dan AWS CodeConnections sumber daya. Mereka juga tidak dapat melakukan tugas menggunakanKonsol Manajemen AWS,AWS CLI, atau AWS API. Administrator IAM harus membuat kebijakan IAM yang memberi izin kepada pengguna dan peran untuk melakukan operasi API pada sumber daya yang diperlukan. Administrator kemudian harus melampirkan kebijakan tersebut ke pengguna IAM atau grup yang memerlukan izin tersebut.