Die vorliegende Übersetzung wurde maschinell erstellt. Im Falle eines Konflikts oder eines Widerspruchs zwischen dieser übersetzten Fassung und der englischen Fassung (einschließlich infolge von Verzögerungen bei der Übersetzung) ist die englische Fassung maßgeblich.
AWS verwaltete Richtlinien für AWS Service Catalog AppRegistry
AWS verwaltete Richtlinie: AWSServiceCatalogAdminFullAccess
Sie können Ihre IAM-Entitäten anhängenAWSServiceCatalogAdminFullAccess. AppRegistry fügt diese Richtlinie auch einer Servicerolle hinzu, die es AppRegistry ermöglicht, Aktionen in Ihrem Namen auszuführen.
Diese Richtlinie gewährt administrative Berechtigungen, die den vollen Zugriff auf die Administratorkonsolenansicht ermöglichen, und gewährt die Erlaubnis, Produkte und Portfolios zu erstellen und zu verwalten.
Details zu Berechtigungen
Diese Richtlinie umfasst die folgenden Berechtigungen.
-
servicecatalog— Ermöglicht Principals den vollen Zugriff auf die Administratorkonsole und die Möglichkeit, Portfolios und Produkte zu erstellen und zu verwalten, Einschränkungen zu verwalten, Endbenutzern Zugriff zu gewähren und andere administrative Aufgaben darin AWS Service Catalog auszuführen. -
cloudformation— Erlaubt AWS Service Catalog volle Rechte zum Auflisten, Lesen, Schreiben und Taggen von AWS CloudFormation Stacks. -
config— Ermöglicht AWS Service Catalog eingeschränkte Berechtigungen für Portfolios, Produkte und bereitgestellte Produkte über. AWS Config -
iam— Ermöglicht Principals die vollen Rechte zum Anzeigen und Erstellen von Servicebenutzern, Gruppen oder Rollen, die für die Erstellung und Verwaltung von Produkten und Portfolios erforderlich sind. -
ssm— Ermöglicht AWS Service Catalog das Auflisten AWS Systems Manager und Lesen von Systems Manager-Dokumenten im aktuellen AWS Konto und AWS in der Region.
Sehen Sie sich die Richtlinie an: AWSServiceCatalogAdminFullAccess.
AWS verwaltete Richtlinie: AWSServiceCatalogAdminReadOnlyAccess
Sie können Ihre IAM-Entitäten anhängenAWSServiceCatalogAdminReadOnlyAccess. AppRegistry fügt diese Richtlinie auch einer Servicerolle hinzu, die es AppRegistry ermöglicht, Aktionen in Ihrem Namen auszuführen.
Diese Richtlinie gewährt read-only Berechtigungen, die den vollen Zugriff auf die Administratorkonsolenansicht ermöglichen. Diese Richtlinie gewährt keinen Zugriff auf die Erstellung oder Verwaltung von Produkten und Portfolios.
Details zu Berechtigungen
Diese Richtlinie umfasst die folgenden Berechtigungen.
-
servicecatalog— Gewährt Hauptbenutzern Leseberechtigungen für die Ansicht der Administratorkonsole. -
cloudformation— Erlaubt AWS Service Catalog eingeschränkte Berechtigungen zum Auflisten und Lesen von Stacks. AWS CloudFormation -
config— Ermöglicht AWS Service Catalog eingeschränkte Berechtigungen für Portfolios, Produkte und bereitgestellte Produkte über. AWS Config -
iam— Ermöglicht Principals eingeschränkte Berechtigungen zum Anzeigen von Servicebenutzern, Gruppen oder Rollen, die für die Erstellung und Verwaltung von Produkten und Portfolios erforderlich sind. -
ssm— Ermöglicht AWS Service Catalog das Auflisten AWS Systems Manager und Lesen von Systems Manager-Dokumenten im aktuellen AWS Konto und in der AWS Region.
Sehen Sie sich die Richtlinie an: AWSServiceCatalogAdminReadOnlyAccess.
AWS verwaltete Richtlinie: AWSServiceCatalogEndUserFullAccess
Sie können Ihre IAM-Entitäten anhängenAWSServiceCatalogEndUserFullAccess. AppRegistry fügt diese Richtlinie auch einer Servicerolle hinzu, die es AppRegistry ermöglicht, Aktionen in Ihrem Namen auszuführen.
Diese Richtlinie gewährt contributor Berechtigungen, die den vollständigen Zugriff auf die Endbenutzer-Konsolenansicht ermöglichen, und gewährt die Erlaubnis, Produkte zu starten und bereitgestellte Produkte zu verwalten.
Details zu Berechtigungen
Diese Richtlinie umfasst die folgenden Berechtigungen.
-
servicecatalog— Ermöglicht Principals den vollen Zugriff auf die Endbenutzer-Konsole und die Möglichkeit, Produkte zu starten und bereitgestellte Produkte zu verwalten. -
cloudformation— Erlaubt AWS Service Catalog volle Berechtigungen zum Auflisten, Lesen, Schreiben, Taggen und AWS CloudFormation Enttaggen von Stacks. -
config— Ermöglicht AWS Service Catalog eingeschränkte Berechtigungen zum Auflisten und Lesen von Details zu Portfolios, Produkten und bereitgestellten Produkten über. AWS Config -
ssm— Ermöglicht AWS Service Catalog das Lesen von AWS Systems Manager Systems Manager-Dokumenten im aktuellen AWS Konto und in der AWS Region.
Sehen Sie sich die Richtlinie an: AWSServiceCatalogEndUserFullAccess.
AWS verwaltete Richtlinie: AWSServiceCatalogEndUserReadOnlyAccess
Sie können Ihre IAM-Entitäten anhängenAWSServiceCatalogEndUserReadOnlyAccess. AppRegistry fügt diese Richtlinie auch einer Servicerolle hinzu, die es AppRegistry ermöglicht, Aktionen in Ihrem Namen auszuführen.
Diese Richtlinie gewährt read-only Berechtigungen, die den Lesezugriff auf die Endbenutzer-Konsolenansicht ermöglichen. Diese Richtlinie gewährt keine Erlaubnis, Produkte auf den Markt zu bringen oder bereitgestellte Produkte zu verwalten.
Details zu Berechtigungen
Diese Richtlinie umfasst die folgenden Berechtigungen.
-
servicecatalog— Gewährt Hauptbenutzern Leseberechtigungen für die Ansicht der Endbenutzer-Konsole. -
cloudformation— Erlaubt AWS Service Catalog eingeschränkte Berechtigungen zum Auflisten und Lesen von Stacks. AWS CloudFormation -
config— Ermöglicht AWS Service Catalog eingeschränkte Berechtigungen zum Auflisten und Lesen von Details zu Portfolios, Produkten und bereitgestellten Produkten über AWS Config. -
ssm— Ermöglicht AWS Service Catalog das Lesen von AWS Systems Manager Systems Manager-Dokumenten im aktuellen AWS Konto und in der AWS Region.
Sehen Sie sich die Richtlinie an: AWSServiceCatalogEndUserReadOnlyAccess.
AWS verwaltete Richtlinie: AWSServiceCatalogSyncServiceRolePolicy
AWS Service Catalog hängt diese Richtlinie an die AWSServiceRoleForServiceCatalogSync Service-Linked Role (SLR) AWS Service Catalog an, sodass Vorlagen in einem externen Repository mit Produkten synchronisiert werden können. AWS Service Catalog
Diese Richtlinie gewährt Berechtigungen, die den eingeschränkten Zugriff auf AWS Service Catalog Aktionen (z. B. API-Aufrufe) und auf andere AWS Serviceaktionen, die davon abhängen, AWS Service Catalog ermöglichen.
Details zu Berechtigungen
Diese Richtlinie umfasst die folgenden Berechtigungen.
-
servicecatalog— Ermöglicht der AWS Service Catalog Artifact-Sync-Rolle eingeschränkten Zugriff auf AWS Service Catalog öffentliche APIs. -
codeconnections— Ermöglicht der AWS Service Catalog Artifact-Sync-Rolle eingeschränkten Zugriff auf CodeConnections öffentliche APIs. -
cloudformation— Ermöglicht der AWS Service Catalog Artifact-Sync-Rolle eingeschränkten Zugriff auf AWS CloudFormation öffentliche APIs.
Sehen Sie sich die Richtlinie an: AWSServiceCatalogSyncServiceRolePolicy.
Service-linked Einzelheiten zur Rolle
AWS Service Catalog verwendet die oben genannten Berechtigungsdetails für die AWSServiceRoleForServiceCatalogSync serviceverknüpfte Rolle, die erstellt wird, wenn ein Benutzer ein AWS Service Catalog Produkt erstellt oder aktualisiert, das verwendet CodeConnections wird. Sie können diese Richtlinie mithilfe der AWS CLI, AWS API oder über die AWS Service Catalog Konsole ändern. Weitere Informationen zum Erstellen, Bearbeiten und Löschen von dienstverknüpften Rollen finden Sie unter Verwenden von dienstverknüpften Rollen (SLRs) für. AWS Service Catalog
Die in der AWSServiceRoleForServiceCatalogSync serviceverknüpften Rolle enthaltenen Berechtigungen ermöglichen es AWS Service Catalog , die folgenden Aktionen im Namen des Kunden auszuführen.
-
servicecatalog:ListProvisioningArtifacts— Ermöglicht der AWS Service Catalog Artifact-Sync-Rolle, die Bereitstellungsartefakte für ein bestimmtes AWS Service Catalog Produkt aufzulisten, das mit einer Vorlagendatei in einem Repository synchronisiert wird. -
servicecatalog:DescribeProductAsAdmin— Ermöglicht der AWS Service Catalog Artifact-Sync-Rolle, dieDescribeProductAsAdminAPI zu verwenden, um Details zu einem AWS Service Catalog Produkt und den zugehörigen bereitgestellten Artefakten abzurufen, die mit einer Vorlagendatei in einem Repository synchronisiert werden. Die Artifact-Sync-Rolle verwendet die Ergebnisse dieses Aufrufs, um das Servicekontingent des Produkts für die Bereitstellung von Artefakten zu überprüfen. -
servicecatalog:DeleteProvisioningArtifact— Ermöglicht der AWS Service Catalog Artifact-Sync-Rolle, ein bereitgestelltes Artefakt zu löschen. -
servicecatalog:ListServiceActionsForProvisioningArtifact— Ermöglicht es der AWS Service Catalog Artifact-Sync-Rolle, festzustellen, ob Serviceaktionen mit einem Bereitstellungsartefakt verknüpft sind, und sicherzustellen, dass das Bereitstellungsartefakt nicht gelöscht wird, wenn eine Serviceaktion verknüpft ist. -
servicecatalog:DescribeProvisioningArtifact— Ermöglicht der AWS Service Catalog Artifact-Sync-Rolle, Details aus derDescribeProvisioningArtifactAPI abzurufen, einschließlich der Commit-ID, die in der Ausgabe bereitgestellt wird.SourceRevisionInfo -
servicecatalog:CreateProvisioningArtifact— Ermöglicht der AWS Service Catalog Artifact-Sync-Rolle, ein neues bereitgestelltes Artefakt zu erstellen, wenn eine Änderung an der Quellvorlagendatei im externen Repository erkannt wird (z. B. wenn ein Git-Push festgeschrieben wird). -
servicecatalog:UpdateProvisioningArtifact— Ermöglicht der AWS Service Catalog Artifact-Sync-Rolle, das bereitgestellte Artefakt für ein verbundenes oder synchronisiertes Produkt zu aktualisieren. -
codeconnections:UseConnection— Ermöglicht der AWS Service Catalog Artifact-Sync-Rolle, die bestehende Verbindung zum Aktualisieren und Synchronisieren eines Produkts zu verwenden. -
cloudformation:ValidateTemplate— Ermöglicht der AWS Service Catalog Artifact-Sync-Rolle eingeschränkten Zugriff, AWS CloudFormation um das Vorlagenformat für die Vorlage, die in einem externen Repository verwendet wird, zu überprüfen und zu überprüfen, ob CloudFormation die Vorlage unterstützt wird.
AWS verwaltete Richtlinie: AWSServiceCatalogOrgsDataSyncServiceRolePolicy
AWS Service Catalog hängt diese Richtlinie an die AWSServiceRoleForServiceCatalogOrgsDataSync serviceverknüpfte Rolle (SLR) an und ermöglicht so AWS Service Catalog die Synchronisierung mit. AWS Organizations
Diese Richtlinie gewährt Berechtigungen, die den eingeschränkten Zugriff auf AWS Service Catalog Aktionen (z. B. API-Aufrufe) und auf andere AWS Serviceaktionen, die davon abhängen, AWS Service Catalog ermöglichen.
Details zu Berechtigungen
Diese Richtlinie umfasst die folgenden Berechtigungen.
-
organizations— Ermöglicht der AWS Service Catalog Datensynchronisierungsrolle eingeschränkten Zugriff auf AWS Organizations öffentliche APIs.
Sehen Sie sich die Richtlinie an: AWSServiceCatalogOrgsDataSyncServiceRolePolicy.
Service-linked Einzelheiten zur Rolle
AWS Service Catalog verwendet die oben genannten Berechtigungsdetails für die AWSServiceRoleForServiceCatalogOrgsDataSync dienstbezogene Rolle, die erstellt wird, wenn ein Benutzer den AWS Organizations gemeinsamen Portfoliozugriff aktiviert oder eine Portfoliofreigabe erstellt. Sie können diese Richtlinie mithilfe der AWS CLI, AWS API oder über die AWS Service Catalog Konsole ändern. Weitere Informationen zum Erstellen, Bearbeiten und Löschen von dienstverknüpften Rollen finden Sie unter Verwenden von dienstverknüpften Rollen (SLRs) für. AWS Service Catalog
Die in der AWSServiceRoleForServiceCatalogOrgsDataSync serviceverknüpften Rolle enthaltenen Berechtigungen ermöglichen es AWS Service Catalog , die folgenden Aktionen im Namen des Kunden auszuführen.
-
organizations:DescribeAccount— Ermöglicht der Rolle „ AWS Service Catalog Organizations Data Sync“, verwandte AWS Organizations Informationen über das angegebene Konto abzurufen. -
organizations:DescribeOrganization— Ermöglicht der AWS Service Catalog Organizations Data Sync-Rolle, Informationen über die Organisation abzurufen, zu der das Konto des Benutzers gehört. -
organizations:ListAccounts— Ermöglicht der Rolle AWS Service Catalog Organizations Data Sync, die Konten in der Organisation des Benutzers aufzulisten. -
organizations:ListChildren— Ermöglicht der Rolle AWS Service Catalog Organizations Data Sync, alle Organisationseinheiten (UOs) oder Konten aufzulisten, die in der angegebenen übergeordneten Organisationseinheit oder dem Stammverzeichnis enthalten sind. -
organizations:ListParents— Ermöglicht der AWS Service Catalog Organizations Data Sync-Rolle, den Stamm oder die Organisationseinheiten aufzulisten, die der angegebenen untergeordneten Organisationseinheit oder dem angegebenen untergeordneten Konto unmittelbar übergeordnet sind. -
organizations:ListAWSServiceAccessForOrganization— Ermöglicht der Rolle „ AWS Service Catalog Organizations Data Sync“, eine Liste der AWS Dienste abzurufen, die der Benutzer für die Integration in seine Organisation aktiviert hat.
Veraltete Richtlinien
Die folgenden verwalteten Richtlinien sind veraltete:
-
ServiceCatalogAdminFullAccess— Verwenden Sie stattdessen AWSServiceCatalogAdminFullAccess.
-
ServiceCatalogAdminReadOnlyAccess— Verwenden Sie AWSServiceCatalogAdminReadOnlyAccess stattdessen.
-
ServiceCatalogEndUserFullAccess— Verwenden Sie AWSServiceCatalogEndUserFullAccess stattdessen.
-
ServiceCatalogEndUserAccess— Verwenden Sie AWSServiceCatalogEndUserReadOnlyAccess stattdessen.
Führen Sie die folgenden Schritte aus, um sicherzustellen, dass Ihre Administratoren und Endbenutzer die Berechtigungen unter Verwendung der aktuellen Richtlinien erhalten.
Informationen zur Migration von den veralteten Richtlinien zu den aktuellen Richtlinien finden Sie unter Hinzufügen und Entfernen von IAM-Identitätsberechtigungen im AWS Identity and Access Management Benutzerhandbuch.
AppRegistry Aktualisierungen zu AWS Verwaltete Richtlinien
Hier finden Sie Informationen zu Aktualisierungen AWS verwalteter Richtlinien, die AppRegistry seit Beginn der Erfassung dieser Änderungen durch diesen Dienst vorgenommen wurden. Abonnieren Sie den RSS-Feed auf der Seite AppRegistry Dokumentenverlauf, um automatische Benachrichtigungen über Änderungen an dieser Seite zu erhalten.
| Änderungen | Beschreibung | Date |
|---|---|---|
|
AWSServiceCatalogEndUserFullAccess— Verwaltete Richtlinie aktualisieren |
Mit diesem Update können Sie jetzt Stichwörter aus den AWS Service Catalog verwalteten AWS CloudFormation Ressourcen entfernen. Die |
4. August 2026 |
|
AWSServiceCatalogAdminFullAccess— Verwaltete Richtlinie aktualisieren |
AWS Service Catalog hat die |
4. August 2026 |
|
AWSServiceCatalogSyncServiceRolePolicy— Verwaltete Richtlinie aktualisieren |
AWS Service Catalog hat die |
7. Mai 2024 |
|
AWSServiceCatalogAdminFullAccess— Verwaltete Richtlinie aktualisieren |
AWS Service Catalog Die |
14. April 2023 |
|
AWSServiceCatalogOrgsDataSyncServiceRolePolicy— Neue verwaltete Richtlinie |
AWS Service Catalog hat die hinzugefügt |
14. April 2023 |
|
AWSServiceCatalogAdminFullAccess— Verwaltete Richtlinie aktualisieren |
AWS Service Catalog Die |
12. Januar 2023 |
|
AWSServiceCatalogSyncServiceRolePolicy— Neue verwaltete Richtlinie |
AWS Service Catalog hat die |
18. November 2022 |
|
AWSServiceRoleForServiceCatalogSync— Neue dienstbezogene Rolle |
AWS Service Catalog die |
18. November 2022 |
|
AWSServiceCatalogAdminFullAccess— Aktualisierte verwaltete Richtlinie |
AWS Service Catalog Die |
30. September 2022 |
|
AppRegistry hat begonnen, Änderungen zu verfolgen |
AppRegistry hat begonnen, Änderungen für die von AWS ihm verwalteten Richtlinien zu verfolgen. |
15. September 2022 |