Hinweis zum Ende des Supports: Am 7. Oktober 2026 AWS endet der Support für AWS Proton. Nach dem 7. Oktober 2026 werden Sie nicht mehr auf die AWS Proton Konsole oder AWS Proton die Ressourcen zugreifen können. Ihre bereitgestellte Infrastruktur bleibt intakt. Weitere Informationen finden Sie im AWS Proton Service Deprecation and Migration Guide.
Die vorliegende Übersetzung wurde maschinell erstellt. Im Falle eines Konflikts oder eines Widerspruchs zwischen dieser übersetzten Fassung und der englischen Fassung (einschließlich infolge von Verzögerungen bei der Übersetzung) ist die englische Fassung maßgeblich.
AWS verwaltete Richtlinien für AWS Proton
Um Benutzern, Gruppen und Rollen Berechtigungen hinzuzufügen, ist es einfacher, AWS verwaltete Richtlinien zu verwenden, als Richtlinien selbst zu schreiben. Es erfordert Zeit und Fachwissen, um von Kunden verwaltete IAM-Richtlinien zu erstellen, die Ihrem Team nur die benötigten Berechtigungen bieten. Um schnell loszulegen, können Sie unsere AWS verwalteten Richtlinien verwenden. Diese Richtlinien decken allgemeine Anwendungsfälle ab und sind in Ihrem AWS-Konto verfügbar. Weitere Informationen zu AWS verwalteten Richtlinien finden Sie unter AWS Verwaltete Richtlinien im IAM-Benutzerhandbuch.
AWS-Services verwalten und aktualisieren Sie AWS verwaltete Richtlinien. Sie können die Berechtigungen in AWS verwalteten Richtlinien nicht ändern. Services fügen einer von AWS verwalteten Richtlinien gelegentlich zusätzliche Berechtigungen hinzu, um neue Features zu unterstützen. Diese Art von Update betrifft alle Identitäten (Benutzer, Gruppen und Rollen), an welche die Richtlinie angehängt ist. Services aktualisieren eine von AWS verwaltete Richtlinie am ehesten, ein neues Feature gestartet wird oder neue Vorgänge verfügbar werden. Dienste entfernen keine Berechtigungen aus einer AWS verwalteten Richtlinie, sodass durch Richtlinienaktualisierungen Ihre bestehenden Berechtigungen nicht beeinträchtigt werden.
AWS Unterstützt außerdem verwaltete Richtlinien für Jobfunktionen, die sich über mehrere Dienste erstrecken. Die ReadOnlyAccess AWS verwaltete Richtlinie bietet beispielsweise nur Lesezugriff auf alle Ressourcen AWS-Services . Wenn ein Service ein neues Feature startet, fügt AWS schreibgeschützte Berechtigungen für neue Vorgänge und Ressourcen hinzu. Eine Liste und Beschreibungen der Richtlinien für Auftragsfunktionen finden Sie in Verwaltete AWS -Richtlinien für Auftragsfunktionen im IAM-Leitfaden.
AWS Proton stellt verwaltete IAM-Richtlinien und Vertrauensbeziehungen bereit, die Sie Benutzern, Gruppen oder Rollen zuordnen können und die eine unterschiedliche Kontrolle über Ressourcen und API-Operationen ermöglichen. Sie können diese Richtlinien direkt anwenden oder als Ausgangspunkt nutzen, um eigene Richtlinien zu erstellen.
Die folgende Vertrauensbeziehung wird für jede der AWS Proton verwalteten Richtlinien verwendet.
AWS verwaltete Richtlinie: AWSProtonFullAccess
Sie können Ihre IAM-Entitäten anhängenAWSProtonFullAccess. AWS Proton fügt diese Richtlinie auch einer Servicerolle hinzu, die es AWS Proton ermöglicht, Aktionen in Ihrem Namen durchzuführen.
Diese Richtlinie gewährt Administratorberechtigungen, die vollen Zugriff auf AWS Proton Aktionen und eingeschränkten Zugriff auf andere AWS Serviceaktionen ermöglichen, die AWS Proton davon abhängen.
Die Richtlinie umfasst die folgenden Namespaces für wichtige Aktionen:
-
proton— Ermöglicht Administratoren den vollen Zugriff auf APIs. AWS Proton -
iam— Ermöglicht Administratoren die Übergabe von Rollen an AWS Proton. Dies ist erforderlich, AWS Proton damit im Namen des Administrators API-Aufrufe an andere Dienste getätigt werden können. -
kms— Ermöglicht Administratoren, einem vom Kunden verwalteten Schlüssel einen Zuschuss hinzuzufügen. -
codeconnections— Ermöglicht Administratoren, Codeverbindungen aufzulisten und weiterzuleiten, damit sie von AWS Proton verwendet werden können.
Weitere Informationen finden Sie unter AWSProtonFullAccess.
AWS verwaltete Richtlinie: AWSProtonDeveloperAccess
Sie können Ihre IAM-Entitäten anhängenAWSProtonDeveloperAccess. AWS Proton fügt diese Richtlinie auch einer Servicerolle hinzu, die es AWS Proton ermöglicht, Aktionen in Ihrem Namen durchzuführen.
Diese Richtlinie gewährt Berechtigungen, die eingeschränkten Zugriff auf AWS Proton Aktionen und andere AWS Aktionen gewähren, die AWS Proton davon abhängen. Der Umfang dieser Berechtigungen ist so konzipiert, dass er die Rolle eines Entwicklers unterstützt, der AWS Proton Dienste erstellt und bereitstellt.
Diese Richtlinie gewährt keinen Zugriff auf APIs zum Erstellen, Löschen und Aktualisieren von AWS Proton Vorlagen und Umgebungen. Wenn Entwickler noch mehr eingeschränkte Berechtigungen benötigen, als in dieser Richtlinie vorgesehen, empfehlen wir, eine benutzerdefinierte Richtlinie zu erstellen, die so begrenzt ist, dass nur die geringsten Rechte gewährt werden.
Die Richtlinie umfasst die folgenden Namespaces für wichtige Aktionen:
-
proton— Ermöglicht Mitwirkenden den Zugriff auf eine begrenzte Anzahl von APIs. AWS Proton -
codeconnections— Ermöglicht Mitwirkenden, Codeverbindungen aufzulisten und weiterzuleiten, damit sie von AWS Proton verwendet werden können.
Weitere Informationen finden Sie unter AWSProtonDeveloperAccess.
AWS verwaltete Richtlinie: AWSProtonReadOnlyAccess
Sie können Ihre IAM-Entitäten anhängenAWSProtonReadOnlyAccess. AWS Proton fügt diese Richtlinie auch einer Servicerolle hinzu, die es AWS Proton ermöglicht, Aktionen in Ihrem Namen durchzuführen.
Diese Richtlinie gewährt Berechtigungen, die den Lesezugriff auf AWS Proton Aktionen und den eingeschränkten Lesezugriff auf andere AWS Serviceaktionen ermöglichen, was davon abhängt. AWS Proton
Die Richtlinie umfasst die folgenden Namespaces für wichtige Aktionen:
-
proton— Ermöglicht Mitwirkenden den schreibgeschützten Zugriff auf APIs. AWS Proton
Weitere Informationen finden Sie unter AWSProtonReadOnlyAccess.
AWS verwaltete Richtlinie: AWSProtonSyncServiceRolePolicy
AWS Proton fügt diese Richtlinie der AWSServiceRoleForProtonSync dienstverknüpften Rolle zu, die die AWS Proton Vorlagensynchronisierung ermöglicht.
Diese Richtlinie gewährt Berechtigungen, die den eingeschränkten Zugriff auf AWS Proton Aktionen und andere AWS Serviceaktionen ermöglichen, die AWS Proton davon abhängen.
Die Richtlinie umfasst die folgenden Namespaces für wichtige Aktionen:
-
proton— Ermöglicht bei der AWS Proton Synchronisierung eingeschränkten Zugriff auf APIs. AWS Proton -
codeconnections— Ermöglicht bei der AWS Proton Synchronisierung eingeschränkten Zugriff auf CodeConnections APIs.
Weitere Informationen finden Sie unter AWSProtonSyncServiceRolePolicy.
AWS verwaltete Richtlinie: AWSProtonCodeBuildProvisioningBasicAccess
Permissions CodeBuild muss einen Build für AWS Proton CodeBuild Provisioning ausführen. Sie können Ihre AWSProtonCodeBuildProvisioningBasicAccess CodeBuild Provisioning-Rolle anhängen.
Diese Richtlinie gewährt die Mindestberechtigungen, damit AWS Proton CodeBuild Provisioning funktioniert. Sie gewährt Berechtigungen, die das CodeBuild Generieren von Build-Logs ermöglichen. Es erteilt Proton auch die Erlaubnis, Benutzern Infrastructure as Code (IaC) -Ausgaben zur Verfügung zu AWS Proton stellen. Es gewährt keine Berechtigungen, die IaC-Tools zur Verwaltung der Infrastruktur benötigen.
Die Richtlinie umfasst die folgenden Namespaces für wichtige Aktionen:
-
logs‐ Ermöglicht das Generieren von CodeBuild Build-Logs. Ohne diese Erlaubnis kann nicht gestartet CodeBuild werden. -
proton‐ Ermöglicht es einem CodeBuild Provisioning-Befehl, die Aktualisierung der IaaC-Ausgaben für eine bestimmte AWS Proton Ressource aufzurufenaws proton notify-resource-deployment-status-change.
Weitere Informationen finden Sie unter AWSProtonCodeBuildProvisioningBasicAccess.
AWS verwaltete Richtlinie: AWSProtonCodeBuildProvisioningServiceRolePolicy
AWS Proton hängt diese Richtlinie an die AWSServiceRoleForProtonCodeBuildProvisioning dienstgebundene Rolle an, die die Bereitstellung AWS Proton ermöglicht. CodeBuild-based
Diese Richtlinie gewährt Berechtigungen, die den eingeschränkten Zugriff auf AWS Serviceaktionen ermöglichen, die AWS Proton von abhängen.
Die Richtlinie umfasst die folgenden Namespaces für wichtige Aktionen:
-
cloudformation— Ermöglicht die AWS Proton CodeBuild-based Bereitstellung von beschränktem Zugriff auf APIs. CloudFormation -
codebuild— Ermöglicht die AWS Proton CodeBuild-based Bereitstellung von beschränktem Zugriff auf CodeBuild APIs. -
iam— Ermöglicht Administratoren die Übergabe von Rollen an AWS Proton. Dies ist erforderlich, AWS Proton damit im Namen des Administrators API-Aufrufe an andere Dienste getätigt werden können. -
servicequotas— Ermöglicht es AWS Proton , das Limit für CodeBuild gleichzeitige Builds zu überprüfen, wodurch eine korrekte Build-Warteschlange gewährleistet wird.
Weitere Informationen finden Sie unter AWSProtonCodeBuildProvisioningServiceRolePolicy.
AWS verwaltete Richtlinie: AWSProtonServiceGitSyncServiceRolePolicy
AWS Proton fügt diese Richtlinie der AWSServiceRoleForProtonServiceSync dienstverknüpften Rolle zu, die die Durchführung der AWS Proton Dienstsynchronisierung ermöglicht.
Diese Richtlinie gewährt Berechtigungen, die den eingeschränkten Zugriff auf AWS Proton Aktionen und andere AWS Serviceaktionen ermöglichen, die AWS Proton davon abhängen.
Die Richtlinie umfasst die folgenden Namespaces für wichtige Aktionen:
-
proton— Ermöglicht bei der AWS Proton Synchronisierung eingeschränkten Zugriff auf APIs. AWS Proton
Weitere Informationen finden Sie unter AWSProtonServiceGitSyncServiceRolePolicy.
AWS Proton Aktualisierungen zu AWS Verwaltete Richtlinien
Hier finden Sie Informationen zu Aktualisierungen AWS verwalteter Richtlinien, die AWS Proton seit Beginn der Erfassung dieser Änderungen durch diesen Dienst vorgenommen wurden. Abonnieren Sie den RSS-Feed auf der Seite AWS Proton Dokumentenverlauf, um automatische Benachrichtigungen über Änderungen an dieser Seite zu erhalten.
| Änderungen | Beschreibung | Datum |
|---|---|---|
|
AWSProtonCodeBuildProvisioningServiceRolePolicy – Aktualisierung auf eine bestehende Richtlinie |
Die verwaltete Richtlinie für die serviceverknüpfte Rolle, die die CodeBuild-based Bereitstellung ermöglicht AWS Proton , gewährt jetzt Berechtigungen zum Aufrufen der CloudFormation |
15. Juni 2024 |
|
AWSProtonFullAccess – Aktualisierung auf eine bestehende Richtlinie |
Die verwaltete Richtlinie für die dienstgebundene Rolle zur Verwendung der Git-Synchronisierung mit Git-Repositorys wurde für Ressourcen mit beiden Dienstpräfixen aktualisiert. Weitere Informationen finden Sie unter Verwenden von serviceverknüpften Rollen für AWS CodeConnections - und verwaltete Richtlinien. https://docs.aws.amazon.com/dtconsole/latest/userguide/security-iam-awsmanpol.html |
25. April 2024 |
|
AWSProtonDeveloperAccess – Aktualisierung auf eine bestehende Richtlinie |
Die verwaltete Richtlinie für die serviceverknüpfte Rolle zur Verwendung der Git-Synchronisierung mit Git-Repositorys wurde für Ressourcen mit beiden Servicepräfixen aktualisiert. Weitere Informationen finden Sie unter Verwenden von serviceverknüpften Rollen für AWS CodeConnections - und verwaltete Richtlinien. https://docs.aws.amazon.com/dtconsole/latest/userguide/security-iam-awsmanpol.html |
25. April 2024 |
|
AWSProtonSyncServiceRolePolicy – Aktualisierung auf eine bestehende Richtlinie |
Die verwaltete Richtlinie für die serviceverknüpfte Rolle zur Verwendung der Git-Synchronisierung mit Git-Repositorys wurde für Ressourcen mit beiden Servicepräfixen aktualisiert. Weitere Informationen finden Sie unter Verwenden von serviceverknüpften Rollen für AWS CodeConnections - und verwaltete Richtlinien. https://docs.aws.amazon.com/dtconsole/latest/userguide/security-iam-awsmanpol.html |
25. April 2024 |
|
AWSProtonCodeBuildProvisioningServiceRolePolicy – Aktualisierung auf eine bestehende Richtlinie |
AWS Proton Diese Richtlinie wurde aktualisiert, um Berechtigungen hinzuzufügen, um sicherzustellen, dass Konten über das erforderliche Limit für CodeBuild gleichzeitige Builds verfügen, um Provisioning verwenden zu können CodeBuild . |
12. Mai 2023 |
|
AWSProtonServiceGitSyncServiceRolePolicy – Neue Richtlinie |
AWS Proton hat eine neue Richtlinie hinzugefügt, die die Durchführung der AWS Proton Dienstsynchronisierung ermöglicht. Die Richtlinie wird in der AWSServiceRoleForProtonServiceSync dienstverknüpften Rolle verwendet. |
31. März 2023 |
|
AWSProtonDeveloperAccess – Aktualisierung auf eine bestehende Richtlinie |
AWS Proton hat eine neue |
18. November 2022 |
|
AWSProtonReadOnlyAccess – Aktualisierung auf eine bestehende Richtlinie |
AWS Proton hat eine neue |
18. November 2022 |
|
AWSProtonCodeBuildProvisioningBasicAccess – Neue Richtlinie |
AWS Proton hat eine neue Richtlinie hinzugefügt, CodeBuild die die erforderlichen Berechtigungen zum Ausführen eines Build für AWS Proton CodeBuild Provisioning erteilt. |
16. November 2022 |
|
AWSProtonSyncServiceRolePolicy – Neue Richtlinie |
AWS Proton hat eine neue Richtlinie hinzugefügt, die die Durchführung von Vorgängen im Zusammenhang mit der CodeBuild-based Bereitstellung ermöglicht AWS Proton . Die Richtlinie wird in der AWSServiceRoleForProtonCodeBuildProvisioning dienstverknüpften Rolle verwendet. |
02. September 2022 |
|
AWSProtonFullAccess – Aktualisierung auf eine bestehende Richtlinie |
AWS Proton Diese Richtlinie wurde aktualisiert, um den Zugriff auf neue AWS Proton API-Operationen zu ermöglichen und um Berechtigungsprobleme für einige AWS Proton Konsolenvorgänge zu beheben. |
30. März 2022 |
|
AWSProtonDeveloperAccess – Aktualisierung auf eine bestehende Richtlinie |
AWS Proton hat diese Richtlinie aktualisiert, um den Zugriff auf neue AWS Proton API-Operationen zu ermöglichen und um Berechtigungsprobleme bei einigen AWS Proton Konsolenoperationen zu beheben. |
30. März 2022 |
|
AWSProtonReadOnlyAccess – Aktualisierung auf eine bestehende Richtlinie |
AWS Proton aktualisieren Sie diese Richtlinie, um den Zugriff auf neue AWS Proton API-Operationen zu ermöglichen und um Berechtigungsprobleme für einige AWS Proton Konsolenvorgänge zu beheben. |
30. März 2022 |
|
AWSProtonSyncServiceRolePolicy – Neue Richtlinie |
AWS Proton eine neue Richtlinie hinzugefügt, die es ermöglicht AWS Proton , Vorgänge im Zusammenhang mit der Vorlagensynchronisierung durchzuführen. Die Richtlinie wird in der AWSServiceRoleForProtonSync dienstverknüpften Rolle verwendet. |
23. November 2021 |
|
AWSProtonFullAccess – Neue Richtlinie |
AWS Proton hat eine neue Richtlinie hinzugefügt, um Administratorrollen den Zugriff auf AWS Proton API-Operationen und die AWS Proton Konsole zu ermöglichen. |
09. Juni 2021 |
|
AWSProtonDeveloperAccess – Neue Richtlinie |
AWS Proton hat eine neue Richtlinie hinzugefügt, um Entwicklerrollen den Zugriff auf AWS Proton API-Operationen und die AWS Proton Konsole zu ermöglichen. |
09. Juni 2021 |
|
AWSProtonReadOnlyAccess – Neue Richtlinie |
AWS Proton hat eine neue Richtlinie hinzugefügt, um schreibgeschützten Zugriff auf AWS Proton API-Operationen und auf die AWS Proton Konsole zu gewähren. |
09. Juni 2021 |
|
AWS Proton hat begonnen, Änderungen zu verfolgen. |
AWS Proton hat begonnen, Änderungen für die von AWS ihm verwalteten Richtlinien zu verfolgen. |
09. Juni 2021 |