View a markdown version of this page

AWS verwaltete Richtlinien für AWS Service Catalog AppRegistry - AWS Service Catalog

Die vorliegende Übersetzung wurde maschinell erstellt. Im Falle eines Konflikts oder eines Widerspruchs zwischen dieser übersetzten Fassung und der englischen Fassung (einschließlich infolge von Verzögerungen bei der Übersetzung) ist die englische Fassung maßgeblich.

AWS verwaltete Richtlinien für AWS Service Catalog AppRegistry

AWS verwaltete Richtlinie: AWSServiceCatalogAdminFullAccess

Sie können Ihre IAM-Entitäten anhängenAWSServiceCatalogAdminFullAccess. AppRegistry fügt diese Richtlinie auch einer Servicerolle hinzu, die es AppRegistry ermöglicht, Aktionen in Ihrem Namen auszuführen.

Diese Richtlinie gewährt administrative Berechtigungen, die den vollen Zugriff auf die Administratorkonsolenansicht ermöglichen, und gewährt die Erlaubnis, Produkte und Portfolios zu erstellen und zu verwalten.

Details zu Berechtigungen

Diese Richtlinie umfasst die folgenden Berechtigungen.

  • servicecatalog— Ermöglicht Principals den vollen Zugriff auf die Administratorkonsole und die Möglichkeit, Portfolios und Produkte zu erstellen und zu verwalten, Einschränkungen zu verwalten, Endbenutzern Zugriff zu gewähren und andere administrative Aufgaben darin AWS Service Catalog auszuführen.

  • cloudformation— Erlaubt AWS Service Catalog volle Rechte zum Auflisten, Lesen, Schreiben und Taggen von AWS CloudFormation Stacks.

  • config— Ermöglicht AWS Service Catalog eingeschränkte Berechtigungen für Portfolios, Produkte und bereitgestellte Produkte über. AWS Config

  • iam— Ermöglicht Principals die vollen Rechte zum Anzeigen und Erstellen von Servicebenutzern, Gruppen oder Rollen, die für die Erstellung und Verwaltung von Produkten und Portfolios erforderlich sind.

  • ssm— Ermöglicht AWS Service Catalog das Auflisten AWS Systems Manager und Lesen von Systems Manager-Dokumenten im aktuellen AWS Konto und AWS in der Region.

Sehen Sie sich die Richtlinie an: AWSServiceCatalogAdminFullAccess.

AWS verwaltete Richtlinie: AWSServiceCatalogAdminReadOnlyAccess

Sie können Ihre IAM-Entitäten anhängenAWSServiceCatalogAdminReadOnlyAccess. AppRegistry fügt diese Richtlinie auch einer Servicerolle hinzu, die es AppRegistry ermöglicht, Aktionen in Ihrem Namen auszuführen.

Diese Richtlinie gewährt read-only Berechtigungen, die den vollen Zugriff auf die Administratorkonsolenansicht ermöglichen. Diese Richtlinie gewährt keinen Zugriff auf die Erstellung oder Verwaltung von Produkten und Portfolios.

Details zu Berechtigungen

Diese Richtlinie umfasst die folgenden Berechtigungen.

  • servicecatalog— Gewährt Hauptbenutzern Leseberechtigungen für die Ansicht der Administratorkonsole.

  • cloudformation— Erlaubt AWS Service Catalog eingeschränkte Berechtigungen zum Auflisten und Lesen von Stacks. AWS CloudFormation

  • config— Ermöglicht AWS Service Catalog eingeschränkte Berechtigungen für Portfolios, Produkte und bereitgestellte Produkte über. AWS Config

  • iam— Ermöglicht Principals eingeschränkte Berechtigungen zum Anzeigen von Servicebenutzern, Gruppen oder Rollen, die für die Erstellung und Verwaltung von Produkten und Portfolios erforderlich sind.

  • ssm— Ermöglicht AWS Service Catalog das Auflisten AWS Systems Manager und Lesen von Systems Manager-Dokumenten im aktuellen AWS Konto und in der AWS Region.

Sehen Sie sich die Richtlinie an: AWSServiceCatalogAdminReadOnlyAccess.

AWS verwaltete Richtlinie: AWSServiceCatalogEndUserFullAccess

Sie können Ihre IAM-Entitäten anhängenAWSServiceCatalogEndUserFullAccess. AppRegistry fügt diese Richtlinie auch einer Servicerolle hinzu, die es AppRegistry ermöglicht, Aktionen in Ihrem Namen auszuführen.

Diese Richtlinie gewährt contributor Berechtigungen, die den vollständigen Zugriff auf die Endbenutzer-Konsolenansicht ermöglichen, und gewährt die Erlaubnis, Produkte zu starten und bereitgestellte Produkte zu verwalten.

Details zu Berechtigungen

Diese Richtlinie umfasst die folgenden Berechtigungen.

  • servicecatalog— Ermöglicht Principals den vollen Zugriff auf die Endbenutzer-Konsole und die Möglichkeit, Produkte zu starten und bereitgestellte Produkte zu verwalten.

  • cloudformation— Erlaubt AWS Service Catalog volle Berechtigungen zum Auflisten, Lesen, Schreiben, Taggen und AWS CloudFormation Enttaggen von Stacks.

  • config— Ermöglicht AWS Service Catalog eingeschränkte Berechtigungen zum Auflisten und Lesen von Details zu Portfolios, Produkten und bereitgestellten Produkten über. AWS Config

  • ssm— Ermöglicht AWS Service Catalog das Lesen von AWS Systems Manager Systems Manager-Dokumenten im aktuellen AWS Konto und in der AWS Region.

Sehen Sie sich die Richtlinie an: AWSServiceCatalogEndUserFullAccess.

AWS verwaltete Richtlinie: AWSServiceCatalogEndUserReadOnlyAccess

Sie können Ihre IAM-Entitäten anhängenAWSServiceCatalogEndUserReadOnlyAccess. AppRegistry fügt diese Richtlinie auch einer Servicerolle hinzu, die es AppRegistry ermöglicht, Aktionen in Ihrem Namen auszuführen.

Diese Richtlinie gewährt read-only Berechtigungen, die den Lesezugriff auf die Endbenutzer-Konsolenansicht ermöglichen. Diese Richtlinie gewährt keine Erlaubnis, Produkte auf den Markt zu bringen oder bereitgestellte Produkte zu verwalten.

Details zu Berechtigungen

Diese Richtlinie umfasst die folgenden Berechtigungen.

  • servicecatalog— Gewährt Hauptbenutzern Leseberechtigungen für die Ansicht der Endbenutzer-Konsole.

  • cloudformation— Erlaubt AWS Service Catalog eingeschränkte Berechtigungen zum Auflisten und Lesen von Stacks. AWS CloudFormation

  • config— Ermöglicht AWS Service Catalog eingeschränkte Berechtigungen zum Auflisten und Lesen von Details zu Portfolios, Produkten und bereitgestellten Produkten über AWS Config.

  • ssm— Ermöglicht AWS Service Catalog das Lesen von AWS Systems Manager Systems Manager-Dokumenten im aktuellen AWS Konto und in der AWS Region.

Sehen Sie sich die Richtlinie an: AWSServiceCatalogEndUserReadOnlyAccess.

AWS verwaltete Richtlinie: AWSServiceCatalogSyncServiceRolePolicy

AWS Service Catalog hängt diese Richtlinie an die AWSServiceRoleForServiceCatalogSync Service-Linked Role (SLR) AWS Service Catalog an, sodass Vorlagen in einem externen Repository mit Produkten synchronisiert werden können. AWS Service Catalog

Diese Richtlinie gewährt Berechtigungen, die den eingeschränkten Zugriff auf AWS Service Catalog Aktionen (z. B. API-Aufrufe) und auf andere AWS Serviceaktionen, die davon abhängen, AWS Service Catalog ermöglichen.

Details zu Berechtigungen

Diese Richtlinie umfasst die folgenden Berechtigungen.

  • servicecatalog— Ermöglicht der AWS Service Catalog Artifact-Sync-Rolle eingeschränkten Zugriff auf AWS Service Catalog öffentliche APIs.

  • codeconnections— Ermöglicht der AWS Service Catalog Artifact-Sync-Rolle eingeschränkten Zugriff auf CodeConnections öffentliche APIs.

  • cloudformation— Ermöglicht der AWS Service Catalog Artifact-Sync-Rolle eingeschränkten Zugriff auf AWS CloudFormation öffentliche APIs.

Sehen Sie sich die Richtlinie an: AWSServiceCatalogSyncServiceRolePolicy.

Service-linked Einzelheiten zur Rolle

AWS Service Catalog verwendet die oben genannten Berechtigungsdetails für die AWSServiceRoleForServiceCatalogSync serviceverknüpfte Rolle, die erstellt wird, wenn ein Benutzer ein AWS Service Catalog Produkt erstellt oder aktualisiert, das verwendet CodeConnections wird. Sie können diese Richtlinie mithilfe der AWS CLI, AWS API oder über die AWS Service Catalog Konsole ändern. Weitere Informationen zum Erstellen, Bearbeiten und Löschen von dienstverknüpften Rollen finden Sie unter Verwenden von dienstverknüpften Rollen (SLRs) für. AWS Service Catalog

Die in der AWSServiceRoleForServiceCatalogSync serviceverknüpften Rolle enthaltenen Berechtigungen ermöglichen es AWS Service Catalog , die folgenden Aktionen im Namen des Kunden auszuführen.

  • servicecatalog:ListProvisioningArtifacts— Ermöglicht der AWS Service Catalog Artifact-Sync-Rolle, die Bereitstellungsartefakte für ein bestimmtes AWS Service Catalog Produkt aufzulisten, das mit einer Vorlagendatei in einem Repository synchronisiert wird.

  • servicecatalog:DescribeProductAsAdmin— Ermöglicht der AWS Service Catalog Artifact-Sync-Rolle, die DescribeProductAsAdmin API zu verwenden, um Details zu einem AWS Service Catalog Produkt und den zugehörigen bereitgestellten Artefakten abzurufen, die mit einer Vorlagendatei in einem Repository synchronisiert werden. Die Artifact-Sync-Rolle verwendet die Ergebnisse dieses Aufrufs, um das Servicekontingent des Produkts für die Bereitstellung von Artefakten zu überprüfen.

  • servicecatalog:DeleteProvisioningArtifact— Ermöglicht der AWS Service Catalog Artifact-Sync-Rolle, ein bereitgestelltes Artefakt zu löschen.

  • servicecatalog:ListServiceActionsForProvisioningArtifact— Ermöglicht es der AWS Service Catalog Artifact-Sync-Rolle, festzustellen, ob Serviceaktionen mit einem Bereitstellungsartefakt verknüpft sind, und sicherzustellen, dass das Bereitstellungsartefakt nicht gelöscht wird, wenn eine Serviceaktion verknüpft ist.

  • servicecatalog:DescribeProvisioningArtifact— Ermöglicht der AWS Service Catalog Artifact-Sync-Rolle, Details aus der DescribeProvisioningArtifact API abzurufen, einschließlich der Commit-ID, die in der Ausgabe bereitgestellt wird. SourceRevisionInfo

  • servicecatalog:CreateProvisioningArtifact— Ermöglicht der AWS Service Catalog Artifact-Sync-Rolle, ein neues bereitgestelltes Artefakt zu erstellen, wenn eine Änderung an der Quellvorlagendatei im externen Repository erkannt wird (z. B. wenn ein Git-Push festgeschrieben wird).

  • servicecatalog:UpdateProvisioningArtifact— Ermöglicht der AWS Service Catalog Artifact-Sync-Rolle, das bereitgestellte Artefakt für ein verbundenes oder synchronisiertes Produkt zu aktualisieren.

  • codeconnections:UseConnection— Ermöglicht der AWS Service Catalog Artifact-Sync-Rolle, die bestehende Verbindung zum Aktualisieren und Synchronisieren eines Produkts zu verwenden.

  • cloudformation:ValidateTemplate— Ermöglicht der AWS Service Catalog Artifact-Sync-Rolle eingeschränkten Zugriff, AWS CloudFormation um das Vorlagenformat für die Vorlage, die in einem externen Repository verwendet wird, zu überprüfen und zu überprüfen, ob CloudFormation die Vorlage unterstützt wird.

AWS verwaltete Richtlinie: AWSServiceCatalogOrgsDataSyncServiceRolePolicy

AWS Service Catalog hängt diese Richtlinie an die AWSServiceRoleForServiceCatalogOrgsDataSync serviceverknüpfte Rolle (SLR) an und ermöglicht so AWS Service Catalog die Synchronisierung mit. AWS Organizations

Diese Richtlinie gewährt Berechtigungen, die den eingeschränkten Zugriff auf AWS Service Catalog Aktionen (z. B. API-Aufrufe) und auf andere AWS Serviceaktionen, die davon abhängen, AWS Service Catalog ermöglichen.

Details zu Berechtigungen

Diese Richtlinie umfasst die folgenden Berechtigungen.

  • organizations— Ermöglicht der AWS Service Catalog Datensynchronisierungsrolle eingeschränkten Zugriff auf AWS Organizations öffentliche APIs.

Sehen Sie sich die Richtlinie an: AWSServiceCatalogOrgsDataSyncServiceRolePolicy.

Service-linked Einzelheiten zur Rolle

AWS Service Catalog verwendet die oben genannten Berechtigungsdetails für die AWSServiceRoleForServiceCatalogOrgsDataSync dienstbezogene Rolle, die erstellt wird, wenn ein Benutzer den AWS Organizations gemeinsamen Portfoliozugriff aktiviert oder eine Portfoliofreigabe erstellt. Sie können diese Richtlinie mithilfe der AWS CLI, AWS API oder über die AWS Service Catalog Konsole ändern. Weitere Informationen zum Erstellen, Bearbeiten und Löschen von dienstverknüpften Rollen finden Sie unter Verwenden von dienstverknüpften Rollen (SLRs) für. AWS Service Catalog

Die in der AWSServiceRoleForServiceCatalogOrgsDataSync serviceverknüpften Rolle enthaltenen Berechtigungen ermöglichen es AWS Service Catalog , die folgenden Aktionen im Namen des Kunden auszuführen.

  • organizations:DescribeAccount— Ermöglicht der Rolle „ AWS Service Catalog Organizations Data Sync“, verwandte AWS Organizations Informationen über das angegebene Konto abzurufen.

  • organizations:DescribeOrganization— Ermöglicht der AWS Service Catalog Organizations Data Sync-Rolle, Informationen über die Organisation abzurufen, zu der das Konto des Benutzers gehört.

  • organizations:ListAccounts— Ermöglicht der Rolle AWS Service Catalog Organizations Data Sync, die Konten in der Organisation des Benutzers aufzulisten.

  • organizations:ListChildren— Ermöglicht der Rolle AWS Service Catalog Organizations Data Sync, alle Organisationseinheiten (UOs) oder Konten aufzulisten, die in der angegebenen übergeordneten Organisationseinheit oder dem Stammverzeichnis enthalten sind.

  • organizations:ListParents— Ermöglicht der AWS Service Catalog Organizations Data Sync-Rolle, den Stamm oder die Organisationseinheiten aufzulisten, die der angegebenen untergeordneten Organisationseinheit oder dem angegebenen untergeordneten Konto unmittelbar übergeordnet sind.

  • organizations:ListAWSServiceAccessForOrganization— Ermöglicht der Rolle „ AWS Service Catalog Organizations Data Sync“, eine Liste der AWS Dienste abzurufen, die der Benutzer für die Integration in seine Organisation aktiviert hat.

Veraltete Richtlinien

Die folgenden verwalteten Richtlinien sind veraltete:

  • ServiceCatalogAdminFullAccess— Verwenden Sie stattdessen AWSServiceCatalogAdminFullAccess.

  • ServiceCatalogAdminReadOnlyAccess— Verwenden Sie AWSServiceCatalogAdminReadOnlyAccess stattdessen.

  • ServiceCatalogEndUserFullAccess— Verwenden Sie AWSServiceCatalogEndUserFullAccess stattdessen.

  • ServiceCatalogEndUserAccess— Verwenden Sie AWSServiceCatalogEndUserReadOnlyAccess stattdessen.

Führen Sie die folgenden Schritte aus, um sicherzustellen, dass Ihre Administratoren und Endbenutzer die Berechtigungen unter Verwendung der aktuellen Richtlinien erhalten.

Informationen zur Migration von den veralteten Richtlinien zu den aktuellen Richtlinien finden Sie unter Hinzufügen und Entfernen von IAM-Identitätsberechtigungen im AWS Identity and Access Management Benutzerhandbuch.

AppRegistry Aktualisierungen zu AWS Verwaltete Richtlinien

Hier finden Sie Informationen zu Aktualisierungen AWS verwalteter Richtlinien, die AppRegistry seit Beginn der Erfassung dieser Änderungen durch diesen Dienst vorgenommen wurden. Abonnieren Sie den RSS-Feed auf der Seite AppRegistry Dokumentenverlauf, um automatische Benachrichtigungen über Änderungen an dieser Seite zu erhalten.

Änderungen Beschreibung Date

AWSServiceCatalogEndUserFullAccess— Verwaltete Richtlinie aktualisieren

Mit diesem Update können Sie jetzt Stichwörter aus den AWS Service Catalog verwalteten AWS CloudFormation Ressourcen entfernen. Die AWSServiceCatalogEndUserFullAccess Richtlinie umfasst jetzt die cloudformation:UntagResource Berechtigung, die für die IAM-Autorisierung auf der UntagResource API AWS CloudFormation erforderlich ist.

4. August 2026

AWSServiceCatalogAdminFullAccess— Verwaltete Richtlinie aktualisieren

AWS Service Catalog hat die cloudformation:UntagResource Erlaubnis zur AWSServiceCatalogAdminFullAccess Richtlinie hinzugefügt. Mit dieser Berechtigung können AWS Service Catalog Administratoren Stichwörter aus den AWS Service Catalog verwalteten AWS CloudFormation Ressourcen entfernen. AWS CloudFormation erzwingt jetzt die IAM-Autorisierung auf der UntagResource API. Für diese Durchsetzung ist die cloudformation:UntagResource Genehmigung erforderlich.

4. August 2026

AWSServiceCatalogSyncServiceRolePolicy— Verwaltete Richtlinie aktualisieren

AWS Service Catalog hat die AWSServiceCatalogSyncServiceRolePolicy Richtlinie aktualisiert, zu der geändert codestar-connections werden sollcodeconnections.

7. Mai 2024

AWSServiceCatalogAdminFullAccess— Verwaltete Richtlinie aktualisieren

AWS Service Catalog Die AWSServiceCatalogAdminFullAccess Richtlinie wurde aktualisiert und enthält nun auch die Berechtigungen, die der AWS Service Catalog Administrator benötigt, um die AWSServiceRoleForServiceCatalogOrgsDataSync Service-Linked Role (SLR) in seinem Konto zu erstellen.

14. April 2023

AWSServiceCatalogOrgsDataSyncServiceRolePolicy— Neue verwaltete Richtlinie

AWS Service Catalog hat die hinzugefügtAWSServiceCatalogOrgsDataSyncServiceRolePolicy, die der AWSServiceRoleForServiceCatalogOrgsDataSync Service-Linked Role (SLR) zugeordnet ist und die Synchronisierung mit AWS Service Catalog ermöglicht. AWS Organizations Diese Richtlinie ermöglicht den eingeschränkten Zugriff auf AWS Service Catalog Aktionen (z. B. API-Aufrufe) und auf andere AWS Serviceaktionen, die AWS Service Catalog davon abhängen.

14. April 2023

AWSServiceCatalogAdminFullAccess— Verwaltete Richtlinie aktualisieren

AWS Service Catalog Die AWSServiceCatalogAdminFullAccess Richtlinie wurde aktualisiert, sodass sie alle AWS Service Catalog Administratorberechtigungen enthält und die Kompatibilität mit gewährleistet ist AppRegistry.

12. Januar 2023

AWSServiceCatalogSyncServiceRolePolicy— Neue verwaltete Richtlinie

AWS Service Catalog hat die AWSServiceCatalogSyncServiceRolePolicy Richtlinie hinzugefügt, die der AWSServiceRoleForServiceCatalogSync dienstverknüpften Rolle (SLR) zugeordnet ist. Diese Richtlinie ermöglicht das AWS Service Catalog Synchronisieren von Vorlagen in einem externen Repository mit AWS Service Catalog Produkten.

18. November 2022

AWSServiceRoleForServiceCatalogSync— Neue dienstbezogene Rolle

AWS Service Catalog die AWSServiceRoleForServiceCatalogSync serviceverknüpfte Rolle (SLR) hinzugefügt. Diese Rolle ist erforderlich AWS Service Catalog , um AWS Service Catalog Provisioning Artifacts für ein Produkt verwenden CodeConnections und erstellen, aktualisieren und beschreiben zu können.

18. November 2022

AWSServiceCatalogAdminFullAccess— Aktualisierte verwaltete Richtlinie

AWS Service Catalog Die AWSServiceCatalogAdminFullAccess Richtlinie wurde aktualisiert, sodass sie alle erforderlichen AWS Service Catalog Administratorberechtigungen enthält. Die Richtlinie legt die spezifischen Aktionen fest, die der Administrator für alle AWS Service Catalog Ressourcen ausführen kann, z. B. Erstellen, Beschreiben, Löschen und mehr. Darüber hinaus wurde die Richtlinie geändert, um eine kürzlich eingeführte Funktion, die attributebasierte Zugriffskontrolle (ABAC) für AWS Service Catalog, zu unterstützen. ABAC ermöglicht es Ihnen, die AWSServiceCatalogAdminFullAccess Richtlinie als Vorlage zu verwenden, um Aktionen für AWS Service Catalog Ressourcen auf der Grundlage von Stichwörtern zuzulassen oder abzulehnen. Weitere Informationen zu ABAC finden Sie unter Wofür ist ABAC in. AWS AWS Identity and Access Management

30. September 2022

AppRegistry hat begonnen, Änderungen zu verfolgen

AppRegistry hat begonnen, Änderungen für die von AWS ihm verwalteten Richtlinien zu verfolgen.

15. September 2022