Die vorliegende Übersetzung wurde maschinell erstellt. Im Falle eines Konflikts oder eines Widerspruchs zwischen dieser übersetzten Fassung und der englischen Fassung (einschließlich infolge von Verzögerungen bei der Übersetzung) ist die englische Fassung maßgeblich.
Konfiguriere den kontoübergreifenden Zugriff auf AWS CodeCommit Repository mithilfe von Rollen
Sie können den Zugriff auf CodeCommit Repositorys für IAM-Benutzer und -Gruppen in einem anderen Konto konfigurieren. AWS
Dieser Vorgang wird oft als kontoübergreifender Zugriff bezeichnet. Dieser Abschnitt enthält Beispiele und schrittweise Anleitungen zur Konfiguration des kontoübergreifenden Zugriffs für ein Repository mit dem Namen MySharedDemoRepo in der Region USA Ost (Ohio) in einem AWS
Konto (als KontoA bezeichnet) für IAM-Benutzer, die zu einer IAM-Gruppe gehören, die DevelopersWithCrossAccountRepositoryAccess in einem anderen AWS
Konto benannt ist (als KontoB bezeichnet).
Dieser Abschnitt ist in drei Teile untergliedert:
-
Aktionen für den Administrator in Konto A
-
Aktionen für den Administrator in Konto B
-
Aktionen für den Repository-Benutzer in Konto B
So konfigurieren den kontoübergreifenden Zugriff:
-
Der Administrator in KontoA meldet sich als IAM-Benutzer mit den erforderlichen Berechtigungen an, um Repositorys in IAM zu erstellen und zu verwalten und Rollen in IAM zu erstellen. CodeCommit Wenn Sie verwaltete Richtlinien verwenden, wenden Sie sich an diesen IAMFullAccess AWSCodeCommitFullAccess IAM-Benutzer.
Die Beispielkonto-ID für Konto A lautet
111122223333. -
Der Administrator in AccountB meldet sich als IAM-Benutzer mit den erforderlichen Berechtigungen an, um IAM-Benutzer und -Gruppen zu erstellen und zu verwalten sowie Richtlinien für Benutzer und Gruppen zu konfigurieren. Wenn Sie verwaltete Richtlinien verwenden, wenden Sie sich IAMFullAccess an diesen IAM-Benutzer.
Die Beispielkonto-ID für Konto B lautet
888888888888. -
Um die Aktivitäten eines Entwicklers nachzuahmen, meldet sich der Repository-Benutzer in AccountA als IAM-Benutzer an, der Mitglied der IAM-Gruppe ist, die erstellt wurde, um den Zugriff auf das Repository in AccountA zu ermöglichen. CodeCommit Für dieses Konto müssen folgende Elemente konfiguriert sein:
-
AWS Zugriff auf die Managementkonsole.
-
Ein Zugriffsschlüssel und ein geheimer Schlüssel, die beim Herstellen einer Verbindung zu AWS Ressourcen verwendet werden, sowie der ARN der Rolle, die beim Zugriff auf Repositorys in KontoA übernommen werden soll.
-
Das git-remote-codecommit-Dienstprogramm auf dem lokalen Computer, auf dem das Repository geklont wird. Dieses Dienstprogramm erfordert Python und dessen Installationsprogramm „pip“. Sie können das Dienstprogramm von git-remote-codecommit
auf der Python Package Index-Website herunterladen.
Weitere Informationen finden Sie unter Einrichtungsschritte für HTTPS-Verbindungen zu AWS CodeCommit mit git-remote-codecommit und IAM-Benutzer.
-