Las traducciones son generadas a través de traducción automática. En caso de conflicto entre la traducción y la version original de inglés, prevalecerá la version en inglés.
AWS políticas administradas para CodeCommit
Para añadir permisos a los usuarios, grupos y roles, es más fácil usar políticas AWS administradas que escribirlas usted mismo. Se necesita tiempo y experiencia para crear políticas administradas por el cliente de IAM que proporcionen a su equipo solo los permisos necesarios. Para empezar rápidamente, puedes usar nuestras políticas AWS administradas. Estas políticas cubren casos de uso comunes y están disponibles en su Cuenta de AWS. Para obtener más información sobre las políticas AWS administradas, consulte las políticas AWS administradas en la Guía del usuario de IAM.
AWS los servicios mantienen y AWS actualizan las políticas administradas. No puede cambiar los permisos de las políticas AWS administradas. En ocasiones, los servicios agregan permisos adicionales a una política administrada de AWS para admitir características nuevas. Este tipo de actualización afecta a todas las identidades (usuarios, grupos y roles) donde se asocia la política. Es más probable que los servicios actualicen una política administrada de AWS cuando se lanza una nueva característica o cuando se ponen a disposición nuevas operaciones. Los servicios no eliminan los permisos de una política AWS administrada, por lo que las actualizaciones de las políticas no afectarán los permisos existentes.
Además, AWS admite políticas administradas para funciones laborales que abarcan varios servicios. Por ejemplo, la política ReadOnlyAccess AWS administrada proporciona acceso de solo lectura a todos los AWS servicios y recursos. Cuando un servicio lanza una nueva función, AWS agrega permisos de solo lectura para nuevas operaciones y recursos. Para obtener una lista y descripciones de las políticas de funciones de trabajo, consulte Políticas administradas de AWS para funciones de trabajo en la Guía del usuario de IAM.
AWS aborda muchos casos de uso comunes al proporcionar políticas de IAM independientes que son creadas y administradas por. AWS Estas políticas AWS administradas otorgan los permisos necesarios para los casos de uso comunes. Las políticas administradas CodeCommit también proporcionan permisos para realizar operaciones en otros servicios, como IAM, Amazon SNS y Amazon CloudWatch Events, según sea necesario para cumplir con las responsabilidades de los usuarios a los que se les ha otorgado la política en cuestión. Por ejemplo, la AWSCodeCommitFullAccess política es una política de usuario de nivel administrativo que permite a los usuarios con esta política crear y gestionar reglas de CloudWatch eventos para los repositorios (reglas cuyos nombres tienen el prefijocodecommit) y temas de Amazon SNS para las notificaciones sobre eventos relacionados con el repositorio (temas cuyos nombres tienen el prefijocodecommit), así como administrar los repositorios en CodeCommit.
Las siguientes políticas AWS gestionadas, que puede adjuntar a los usuarios de su cuenta, son específicas. CodeCommit
AWS política gestionada: AWSCodeCommitFullAccess
Puede asociar la política AWSCodeCommitFullAccess a las identidades de IAM. Esta política otorga acceso total a CodeCommit. Aplica esta política solo a los usuarios de nivel administrativo a los que quieras conceder el control total sobre los CodeCommit repositorios y los recursos relacionados de tu cuenta de Amazon Web Services, incluida la posibilidad de eliminar repositorios.
La AWSCodeCommitFullAccess política contiene la siguiente declaración de política:
AWS política gestionada: AWSCodeCommitPowerUser
Puede asociar la política AWSCodeCommitPowerUser a las identidades de IAM. Esta política permite a los usuarios acceder a todas las funciones CodeCommit y los recursos relacionados con el repositorio, excepto que no les permite eliminar CodeCommit repositorios ni crear o eliminar recursos relacionados con el repositorio en otros AWS servicios, como Amazon Events. CloudWatch Le recomendamos que aplique esta política a la mayoría de los usuarios.
La AWSCodeCommitPowerUser política contiene la siguiente declaración de política:
AWS política gestionada: AWSCodeCommitReadOnly
Puede asociar la política AWSCodeCommitReadOnly a las identidades de IAM. Esta política otorga acceso de solo lectura a CodeCommit los recursos relacionados con los repositorios de otros AWS servicios, así como la capacidad de crear y administrar sus propios CodeCommit-related recursos (como las credenciales de Git y las claves SSH para que los usuarios de IAM las usen cuando accedan a los repositorios). Aplique esta política a los usuarios a los que desea conceder la capacidad de leer el contenido de un repositorio, pero no realizar ningún cambio en su contenido.
La política contiene la siguiente declaración de política: AWSCodeCommitReadOnly
CodeCommit políticas y notificaciones administradas
AWS CodeCommit admite las notificaciones, que pueden notificar a los usuarios los cambios importantes en los repositorios. Las políticas administradas permiten CodeCommit incluir declaraciones de políticas para la funcionalidad de notificación. Para obtener más información, consulte ¿Qué son las notificaciones?
Permisos relacionados con las notificaciones en políticas administradas de acceso total
La política administrada AWSCodeCommitFullAccess incluye las siguientes instrucciones para permitir el acceso completo a las notificaciones. Los usuarios con esta política administrada aplicada también pueden crear y administrar temas de Amazon SNS para notificaciones, suscribirse y cancelar la suscripción de los usuarios a los temas, mostrar los temas que se pueden elegir como destinos para las reglas de notificación y mostrar Amazon Q Developer en los clientes de aplicaciones de chat configurados para Slack.
{ "Sid": "CodeStarNotificationsReadWriteAccess", "Effect": "Allow", "Action": [ "codestar-notifications:CreateNotificationRule", "codestar-notifications:DescribeNotificationRule", "codestar-notifications:UpdateNotificationRule", "codestar-notifications:DeleteNotificationRule", "codestar-notifications:Subscribe", "codestar-notifications:Unsubscribe" ], "Resource": "*", "Condition" : { "StringLike" : {"codestar-notifications:NotificationsForResource" : "arn:aws:codecommit:*"} } }, { "Sid": "CodeStarNotificationsListAccess", "Effect": "Allow", "Action": [ "codestar-notifications:ListNotificationRules", "codestar-notifications:ListTargets", "codestar-notifications:ListTagsforResource," "codestar-notifications:ListEventTypes" ], "Resource": "*" }, { "Sid": "CodeStarNotificationsSNSTopicCreateAccess", "Effect": "Allow", "Action": [ "sns:CreateTopic", "sns:SetTopicAttributes" ], "Resource": "arn:aws:sns:*:*:codestar-notifications*" }, { "Sid": "CodeStarNotificationsChatbotAccess", "Effect": "Allow", "Action": [ "chatbot:DescribeSlackChannelConfigurations", "chatbot:ListMicrosoftTeamsChannelConfigurations" ], "Resource": "*" }
Permisos relacionados con las notificaciones en políticas administradas de solo lectura
La política administrada AWSCodeCommitReadOnlyAccess incluye las siguientes instrucciones para permitir el acceso de solo lectura a las notificaciones. Los usuarios con esta política administrada aplicada pueden ver notificaciones de recursos, pero no pueden crearlas, administrarlas ni suscribirse a ellas.
{ "Sid": "CodeStarNotificationsPowerUserAccess", "Effect": "Allow", "Action": [ "codestar-notifications:DescribeNotificationRule" ], "Resource": "*", "Condition" : { "StringLike" : {"codestar-notifications:NotificationsForResource" : "arn:aws:codecommit:*"} } }, { "Sid": "CodeStarNotificationsListAccess", "Effect": "Allow", "Action": [ "codestar-notifications:ListNotificationRules", "codestar-notifications:ListEventTypes", "codestar-notifications:ListTargets" ], "Resource": "*" }
Permisos relacionados con las notificaciones en otras políticas administradas
La política AWSCodeCommitPowerUser administrada incluye las siguientes instrucciones para que los usuarios puedan crear notificaciones, editarlas y suscribirse a ellas. Los usuarios no pueden eliminar reglas de notificación ni administrar etiquetas para recursos.
{ "Sid": "CodeStarNotificationsReadWriteAccess", "Effect": "Allow", "Action": [ "codestar-notifications:CreateNotificationRule", "codestar-notifications:DescribeNotificationRule", "codestar-notifications:UpdateNotificationRule", "codestar-notifications:DeleteNotificationRule", "codestar-notifications:Subscribe", "codestar-notifications:Unsubscribe" ], "Resource": "*", "Condition" : { "StringLike" : {"codestar-notifications:NotificationsForResource" : "arn:aws:codecommit*"} } }, { "Sid": "CodeStarNotificationsListAccess", "Effect": "Allow", "Action": [ "codestar-notifications:ListNotificationRules", "codestar-notifications:ListTargets", "codestar-notifications:ListTagsforResource", "codestar-notifications:ListEventTypes" ], "Resource": "*" }, { "Sid": "SNSTopicListAccess", "Effect": "Allow", "Action": [ "sns:ListTopics" ], "Resource": "*" }, { "Sid": "CodeStarNotificationsChatbotAccess", "Effect": "Allow", "Action": [ "chatbot:DescribeSlackChannelConfigurations", "chatbot:ListMicrosoftTeamsChannelConfigurations" ], "Resource": "*" }
Para obtener más información acerca de IAM y las notificaciones consulte Administración de identidades y accesos para Notificaciones de AWS CodeStar.
AWS CodeCommit políticas gestionadas y Amazon CodeGuru Reviewer
CodeCommit es compatible con Amazon CodeGuru Reviewer, un servicio de revisión de código automatizado que utiliza el análisis de programas y el aprendizaje automático para detectar problemas comunes y recomendar soluciones en el código de Java o Python. Políticas administradas para CodeCommit incluir declaraciones de política para la funcionalidad de CodeGuru Reviewer. Para obtener más información, consulte Qué es Amazon CodeGuru Reviewer.
Permisos relacionados con CodeGuru Reviewer en AWSCodeCommitFullAccess
La política AWSCodeCommitFullAccess administrada incluye las siguientes instrucciones para permitir que CodeGuru Reviewer se asocie y desasocie de los CodeCommit repositorios. Los usuarios a los que se haya aplicado esta política gestionada también pueden ver el estado de asociación entre CodeCommit los repositorios y CodeGuru Reviewer y ver el estado de los trabajos de revisión de las solicitudes de cambios.
{ "Sid": "AmazonCodeGuruReviewerFullAccess", "Effect": "Allow", "Action": [ "codeguru-reviewer:AssociateRepository", "codeguru-reviewer:DescribeRepositoryAssociation", "codeguru-reviewer:ListRepositoryAssociations", "codeguru-reviewer:DisassociateRepository", "codeguru-reviewer:DescribeCodeReview", "codeguru-reviewer:ListCodeReviews" ], "Resource": "*" }, { "Sid": "AmazonCodeGuruReviewerSLRCreation", "Action": "iam:CreateServiceLinkedRole", "Effect": "Allow", "Resource": "arn:aws:iam::*:role/aws-service-role/codeguru-reviewer.amazonaws.com/AWSServiceRoleForAmazonCodeGuruReviewer", "Condition": { "StringLike": { "iam:AWSServiceName": "codeguru-reviewer.amazonaws.com" } } }, { "Sid": "CloudWatchEventsManagedRules", "Effect": "Allow", "Action": [ "events:PutRule", "events:PutTargets", "events:DeleteRule", "events:RemoveTargets" ], "Resource": "*", "Condition": { "StringEquals": { "events:ManagedBy": "codeguru-reviewer.amazonaws.com" } } }
Permisos relacionados con CodeGuru Reviewer en AWSCodeCommitPowerUser
La política AWSCodeCommitPowerUser gestionada incluye las siguientes instrucciones para permitir a los usuarios asociar y desvincular repositorios de CodeGuru Reviewer, ver el estado de asociación y ver el estado de los trabajos de revisión de las solicitudes de cambios.
{ "Sid": "AmazonCodeGuruReviewerFullAccess", "Effect": "Allow", "Action": [ "codeguru-reviewer:AssociateRepository", "codeguru-reviewer:DescribeRepositoryAssociation", "codeguru-reviewer:ListRepositoryAssociations", "codeguru-reviewer:DisassociateRepository", "codeguru-reviewer:DescribeCodeReview", "codeguru-reviewer:ListCodeReviews" ], "Resource": "*" }, { "Sid": "AmazonCodeGuruReviewerSLRCreation", "Action": "iam:CreateServiceLinkedRole", "Effect": "Allow", "Resource": "arn:aws:iam::*:role/aws-service-role/codeguru-reviewer.amazonaws.com/AWSServiceRoleForAmazonCodeGuruReviewer", "Condition": { "StringLike": { "iam:AWSServiceName": "codeguru-reviewer.amazonaws.com" } } }, { "Sid": "CloudWatchEventsManagedRules", "Effect": "Allow", "Action": [ "events:PutRule", "events:PutTargets", "events:DeleteRule", "events:RemoveTargets" ], "Resource": "*", "Condition": { "StringEquals": { "events:ManagedBy": "codeguru-reviewer.amazonaws.com" } } }
Permisos relacionados con Reviewer en CodeGuru AWSCodeCommitReadOnly
La política AWSCodeCommitReadOnlyAccess gestionada incluye las siguientes declaraciones para permitir el acceso de solo lectura al estado de asociación de CodeGuru revisores y ver el estado de los trabajos de revisión de las solicitudes de cambios. Los usuarios a los que se ha aplicado esta política administrada no pueden asociar ni desasociar repositorios.
{ "Sid": "AmazonCodeGuruReviewerReadOnlyAccess", "Effect": "Allow", "Action": [ "codeguru-reviewer:DescribeRepositoryAssociation", "codeguru-reviewer:ListRepositoryAssociations", "codeguru-reviewer:DescribeCodeReview", "codeguru-reviewer:ListCodeReviews" ], "Resource": "*" }
Función vinculada al servicio Amazon CodeGuru Reviewer
Al asociar un repositorio a CodeGuru Reviewer, se crea un rol vinculado a un servicio para que CodeGuru Reviewer pueda detectar problemas y recomendar soluciones para el código Java o Python en las solicitudes de cambios. El rol vinculado a servicio se denomina AWSServiceRoleForAmazonCodeGuruReviewer. Para obtener más información, consulte Uso de Service-Linked roles para Amazon CodeGuru Reviewer.
Para más información, consulte Políticas administradas de AWS en la Guía del usuario de IAM.
CodeCommit actualizaciones de AWS políticas administradas
Vea los detalles sobre las actualizaciones de las políticas AWS administradas CodeCommit desde que este servicio comenzó a rastrear estos cambios. Para obtener alertas automáticas sobre cambios en esta página, suscríbase a la fuente RSS en AWS CodeCommit Historial de documentos de la Guía del usuario.
| Cambio | Descripción | Fecha |
|---|---|---|
|
AWS política gestionada: AWSCodeCommitFullAccess y AWS política gestionada: AWSCodeCommitPowerUser: actualización de políticas existentes |
CodeCommit se ha añadido un permiso a estas políticas para admitir un tipo de notificación adicional mediante el uso de Amazon Q Developer en las aplicaciones de chat. Las AWSCodeCommitFullAccess políticas AWSCodeCommitPowerUser y se han modificado para añadir un permiso, |
16 de mayo de 2023 |
|
AWS política gestionada: AWSCodeCommitReadOnly: actualización de una política actual |
CodeCommit se ha eliminado un permiso duplicado de la política. Se AWSCodeCommitReadOnly ha modificado para eliminar un permiso duplicado, |
18 de agosto de 2021 |
|
CodeCommit comenzó a rastrear los cambios |
CodeCommit comenzó a rastrear los cambios de sus políticas AWS administradas. |
18 de agosto de 2021 |