Die vorliegende Übersetzung wurde maschinell erstellt. Im Falle eines Konflikts oder eines Widerspruchs zwischen dieser übersetzten Fassung und der englischen Fassung (einschließlich infolge von Verzögerungen bei der Übersetzung) ist die englische Fassung maßgeblich.
Domain erstellen
Sie können eine Domain mit der CodeArtifact Konsole, dem AWS Command Line Interface (AWS CLI) oder CloudFormation erstellen. Wenn Sie eine Domain erstellen, enthält sie keine Repositorys. Weitere Informationen finden Sie unter Erstellen eines -Repositorys. Weitere Informationen zur Verwaltung von CodeArtifact Domains mit finden Sie CloudFormation unterCodeArtifact Ressourcen erstellen mit AWS CloudFormation.
Themen
Erstellen Sie eine Domäne (Konsole)
-
Öffnen Sie die AWS CodeArtifact Konsole unter https://console.aws.amazon.com/codesuite/codeartifact/home
. -
Wählen Sie im Navigationsbereich Domains und dann Create domain aus.
-
Geben Sie im Feld Name einen Namen für Ihre Domain ein.
-
Erweitern Sie Additional configuration (Zusätzliche Konfiguration).
-
Verwenden Sie einen AWS KMS key (KMS-Schlüssel), um alle Assets in Ihrer Domain zu verschlüsseln. Sie können einen AWS verwalteten KMS-Schlüssel oder einen von Ihnen verwalteten KMS-Schlüssel verwenden. Weitere Informationen zu den unterstützten Typen von KMS-Schlüsseln finden Sie unterTypen von AWS KMS Schlüssel werden unterstützt in CodeArtifact. CodeArtifact
-
Wählen Sie den von AWS verwalteten Schlüssel, wenn Sie den Standardschlüssel verwenden möchten Von AWS verwalteter Schlüssel.
-
Wählen Sie vom Kunden verwalteten Schlüssel, wenn Sie einen von Ihnen verwalteten KMS-Schlüssel verwenden möchten. Um einen von Ihnen verwalteten KMS-Schlüssel zu verwenden, suchen Sie unter Kundenverwalteter Schlüssel-ARN nach dem KMS-Schlüssel und wählen Sie ihn aus.
Weitere Informationen finden Sie unter Von AWS verwalteter Schlüssel und vom Kunden verwalteter Schlüssel im AWS Key Management Service Entwicklerhandbuch.
-
-
Wählen Sie Domain erstellen aus.
Erstellen Sie eine Domain (AWS CLI)
Verwenden Sie den create-domain Befehl AWS CLI, um eine Domäne mit dem zu erstellen. Sie müssen einen AWS KMS key (KMS-Schlüssel) verwenden, um alle Assets in Ihrer Domain zu verschlüsseln. Sie können einen AWS verwalteten KMS-Schlüssel oder einen von Ihnen verwalteten KMS-Schlüssel verwenden. Wenn Sie einen AWS verwalteten KMS-Schlüssel verwenden, verwenden Sie den --encryption-key Parameter nicht.
Weitere Hinweise zu den unterstützten Typen von KMS-Schlüsseln finden Sie unterTypen von AWS KMS Schlüssel werden unterstützt in CodeArtifact. CodeArtifact Weitere Informationen zu KMS-Schlüsseln finden Sie unter Von AWS verwalteter Schlüssel und vom Kunden verwalteter Schlüssel im AWS Key Management Service Entwicklerhandbuch.
aws codeartifact create-domain --domainmy_domain
JSON-formatted In der Ausgabe werden Daten mit Details zu Ihrer neuen Domain angezeigt.
{ "domain": { "name": "my_domain", "owner": "111122223333", "arn": "arn:aws:codeartifact:us-west-2:111122223333:domain/my_domain", "status": "Active", "encryptionKey": "arn:aws:kms:us-west-2:111122223333:key/your-kms-key", "repositoryCount": 0, "assetSizeBytes": 0, "createdTime": "2020-10-12T16:51:18.039000-04:00" } }
Wenn Sie einen KMS-Schlüssel verwenden, den Sie verwalten, geben Sie dessen Amazon-Ressourcennamen (ARN) in den --encryption-key Parameter ein.
aws codeartifact create-domain --domainmy_domain--encryption-keyarn:aws:kms:us-west-2:111122223333:key/your-kms-key
JSON-formatted In der Ausgabe werden Daten mit Details zu Ihrer neuen Domain angezeigt.
{ "domain": { "name": "my_domain", "owner": "111122223333", "arn": "arn:aws:codeartifact:us-west-2:111122223333:domain/my_domain", "status": "Active", "encryptionKey": "arn:aws:kms:us-west-2:111122223333:key/your-kms-key", "repositoryCount": 0, "assetSizeBytes": 0, "createdTime": "2020-10-12T16:51:18.039000-04:00" } }
Erstellen einer Domäne mit Tags
Um eine Domain mit Tags zu erstellen, fügen Sie den --tags Parameter zu Ihrem create-domain Befehl hinzu.
aws codeartifact create-domain --domainmy_domain--tagskey=k1,value=v1 key=k2,value=v2
Beispiel AWS KMS wichtige Richtlinie
Wenn Sie eine Domain in erstellen CodeArtifact, verwenden Sie einen KMS-Schlüssel, um alle Assets in der Domain zu verschlüsseln. Sie können einen AWS verwalteten KMS-Schlüssel oder einen vom Kunden verwalteten Schlüssel wählen, den Sie verwalten. Weitere Informationen zu KMS-Schlüsseln finden Sie im AWS Key Management Service Entwicklerhandbuch.
Um einen vom Kunden verwalteten Schlüssel verwenden zu können, muss Ihr KMS-Schlüssel über eine Schlüsselrichtlinie verfügen, die Zugriff auf gewährt CodeArtifact. Eine Schlüsselrichtlinie ist eine Ressourcenrichtlinie für einen AWS KMS Schlüssel und stellt die primäre Methode zur Steuerung des Zugriffs auf KMS-Schlüssel dar. Jeder KMS-Schlüssel muss genau eine Schlüsselrichtlinie haben. Die Anweisungen im Schlüsselrichtliniendokument legen fest, wer über eine Berechtigung zur Verwendung des KMS-Schlüssels verfügt, und wie diese Verwendung erfolgen kann.
Das folgende Beispiel für eine wichtige Grundsatzerklärung ermöglicht es AWS CodeArtifact , Zuschüsse zu gewähren und wichtige Details im Namen autorisierter Benutzer einzusehen. Diese Grundsatzerklärung schränkt die Erlaubnis ein, im Namen der angegebenen Konto-ID zu CodeArtifact handeln, indem die kms:CallerAccount Bedingungstasten kms:ViaService und verwendet werden. Außerdem werden dem IAM-Root-Benutzer alle AWS KMS Berechtigungen erteilt, sodass der Schlüssel nach seiner Erstellung verwaltet werden kann.