View a markdown version of this page

AWS políticas administradas para AWS Proton - AWS Proton

Aviso de fin de soporte: el 7 de octubre de 2026, AWS finalizará el soporte para AWS Proton. Después del 7 de octubre de 2026, ya no podrás acceder a la AWS Proton consola ni a AWS Proton los recursos. La infraestructura implementada permanecerá intacta. Para obtener más información, consulte la Guía AWS Proton de desaprobación y migración del servicio.

Las traducciones son generadas a través de traducción automática. En caso de conflicto entre la traducción y la version original de inglés, prevalecerá la version en inglés.

AWS políticas administradas para AWS Proton

Para añadir permisos a los usuarios, grupos y roles, es más fácil usar políticas AWS administradas que escribirlas tú mismo. Se necesita tiempo y experiencia para crear políticas administradas por el cliente de IAM que proporcionen a su equipo solo los permisos necesarios. Para empezar rápidamente, puedes usar nuestras políticas AWS administradas. Estas políticas cubren casos de uso comunes y están disponibles en su Cuenta de AWS. Para obtener más información sobre las políticas AWS administradas, consulte las políticas AWS administradas en la Guía del usuario de IAM.

Servicios de AWS mantener y actualizar las políticas AWS administradas. No puede cambiar los permisos de las políticas AWS administradas. En ocasiones, los servicios agregan permisos adicionales a una política administrada de AWS para admitir características nuevas. Este tipo de actualización afecta a todas las identidades (usuarios, grupos y roles) donde se asocia la política. Es más probable que los servicios actualicen una política administrada de AWS cuando se lanza una nueva característica o cuando se ponen a disposición nuevas operaciones. Los servicios no eliminan los permisos de una política AWS administrada, por lo que las actualizaciones de las políticas no afectarán los permisos existentes.

Además, AWS admite políticas administradas para funciones laborales que abarcan varios servicios. Por ejemplo, la política ReadOnlyAccess AWS administrada proporciona acceso de solo lectura a todos Servicios de AWS los recursos. Cuando un servicio lanza una nueva característica, AWS agrega permisos de solo lectura para las operaciones y los recursos nuevos. Para obtener una lista y descripciones de las políticas de funciones de trabajo, consulte Políticas administradas de AWS para funciones de trabajo en la Guía del usuario de IAM.

AWS Proton proporciona políticas de IAM administradas y relaciones de confianza que puede vincular a los usuarios, grupos o funciones, lo que permite diferentes niveles de control sobre los recursos y las operaciones de la API. Puede aplicar estas políticas directamente o puede usarlas como punto de partida para crear las suyas propias.

La siguiente relación de confianza se utiliza para cada una de las políticas AWS Proton administradas.

JSON
{ "Version":"2012-10-17", "Statement": { "Sid": "ExampleTrustRelationshipWithProtonConfusedDeputyPrevention", "Effect": "Allow", "Principal": { "Service": "proton.amazonaws.com" }, "Action": "sts:AssumeRole", "Condition": { "StringEquals": { "aws:SourceAccount": "123456789012" }, "ArnLike": { "aws:SourceArn": "arn:aws:proton:*:123456789012:environment/*" } } } }

AWS política gestionada: AWSProtonFullAccess

Puedes asociarte AWSProtonFullAccess a tus entidades de IAM. AWS Proton también vincula esta política a una función de servicio que permite AWS Proton realizar acciones en tu nombre.

Esta política otorga permisos administrativos que permiten el acceso total a AWS Proton las acciones y el acceso limitado a otras acciones de AWS servicio de las que AWS Proton dependa.

La política incluye los siguientes espacios de nombres de acciones clave:

  • proton: permite a los administradores el acceso completo a las API de AWS Proton .

  • iam: permite a los administradores transferir roles a AWS Proton. Esto es necesario para AWS Proton poder realizar llamadas a la API a otros servicios en nombre del administrador.

  • kms: permite a los administradores agregar una concesión a una clave administrada por el cliente.

  • codeconnections— Permite a los administradores enumerar y transferir conexiones de código para que puedan utilizarlas. AWS Proton

Para obtener más información, consulte AWSProtonFullAccess.

AWS política gestionada: AWSProtonDeveloperAccess

Puedes asociarte AWSProtonDeveloperAccess a tus entidades de IAM. AWS Proton también vincula esta política a una función de servicio que permite AWS Proton realizar acciones en tu nombre.

Esta política otorga permisos que permiten un acceso limitado a AWS Proton las acciones y a otras AWS acciones que AWS Proton dependan de ellas. El alcance de estos permisos está diseñado para respaldar la función de un desarrollador que crea e implementa AWS Proton servicios.

Esta política no proporciona acceso a las API de creación, eliminación y actualización de AWS Proton plantillas y entornos. Si los desarrolladores necesitan permisos aún más limitados que los que ofrece esta política, recomendamos crear una política personalizada que tenga un alcance reducido para conceder el privilegio mínimo.

La política incluye los siguientes espacios de nombres de acciones clave:

  • proton: permite a los colaboradores acceder a un conjunto limitado de API de AWS Proton .

  • codeconnections— Permite a los colaboradores enumerar y transferir conexiones de código para que puedan utilizarlas. AWS Proton

Para obtener más información, consulte AWSProtonDeveloperAccess.

AWS política gestionada: AWSProtonReadOnlyAccess

Puedes asociarte AWSProtonReadOnlyAccess a tus entidades de IAM. AWS Proton también vincula esta política a una función de servicio que permite AWS Proton realizar acciones en tu nombre.

Esta política otorga permisos que permiten el acceso de solo lectura a AWS Proton las acciones y un acceso limitado de solo lectura a otras acciones de AWS servicio que dependan de. AWS Proton

La política incluye los siguientes espacios de nombres de acciones clave:

  • proton: permite a los colaboradores acceso de solo lectura a las API de AWS Proton .

Para obtener más información, consulte AWSProtonReadOnlyAccess.

AWS política gestionada: AWSProtonSyncServiceRolePolicy

AWS Proton adjunta esta política a la función AWSServiceRoleForProtonSync vinculada al servicio que permite realizar la sincronización de AWS Proton plantillas.

Esta política otorga permisos que permiten un acceso limitado a AWS Proton las acciones y a otras acciones de AWS servicio de las que AWS Proton dependa.

La política incluye los siguientes espacios de nombres de acciones clave:

  • proton— Permite AWS Proton sincronizar el acceso limitado a AWS Proton las API.

  • codeconnections— Permite AWS Proton sincronizar el acceso limitado a CodeConnections las API.

Para obtener más información, consulte AWSProtonSyncServiceRolePolicy.

AWS política gestionada: AWSProtonCodeBuildProvisioningBasicAccess

Los permisos se CodeBuild necesitan para ejecutar una compilación para el AWS Proton CodeBuild aprovisionamiento. Puedes asociarte AWSProtonCodeBuildProvisioningBasicAccess a tu rol de CodeBuild aprovisionamiento.

Esta política otorga los permisos mínimos para que funcione el AWS Proton CodeBuild aprovisionamiento. Otorga permisos que permiten CodeBuild generar registros de compilación. También otorga permiso a Proton para poner a disposición de los usuarios los resultados de Infraestructura como código (IaC). AWS Proton No proporciona los permisos que necesitan las herramientas de IaC para administrar la infraestructura.

La política incluye los siguientes espacios de nombres de acciones clave:

  • logs‐ Permite CodeBuild generar registros de compilación. Sin este permiso, no CodeBuild podrá iniciarse.

  • proton‐ Permite que un comando de CodeBuild aprovisionamiento solicite la actualización de las salidas del iAAC de un recurso determinado AWS Proton . aws proton notify-resource-deployment-status-change

Para obtener más información, consulte AWSProtonCodeBuildProvisioningBasicAccess.

AWS política gestionada: AWSProtonCodeBuildProvisioningServiceRolePolicy

AWS Proton adjunta esta política a la función AWSServiceRoleForProtonCodeBuildProvisioning vinculada al servicio que permite realizar AWS Proton el aprovisionamiento. CodeBuild-based

Esta política otorga permisos que permiten un acceso limitado a las acciones de AWS servicio que dependen de. AWS Proton

La política incluye los siguientes espacios de nombres de acciones clave:

  • cloudformation— Permite AWS Proton CodeBuild-based aprovisionar un acceso limitado a CloudFormation las API.

  • codebuild— Permite el AWS Proton CodeBuild-based aprovisionamiento de un acceso limitado a las API CodeBuild .

  • iam: permite a los administradores transferir roles a AWS Proton. Esto es necesario para AWS Proton poder realizar llamadas a la API a otros servicios en nombre del administrador.

  • servicequotas— Permite AWS Proton comprobar el límite de CodeBuild compilaciones simultáneas, lo que garantiza una cola de compilación adecuada.

Para obtener más información, consulte AWSProtonCodeBuildProvisioningServiceRolePolicy.

AWS política gestionada: AWSProtonServiceGitSyncServiceRolePolicy

AWS Proton adjunta esta política a la función AWSServiceRoleForProtonServiceSync vinculada al servicio que permite AWS Proton realizar la sincronización del servicio.

Esta política otorga permisos que permiten un acceso limitado a AWS Proton las acciones y a otras acciones de AWS servicio de las que AWS Proton dependa.

La política incluye los siguientes espacios de nombres de acciones clave:

  • proton— Permite AWS Proton sincronizar el acceso limitado a AWS Proton las API.

Para obtener más información, consulte AWSProtonServiceGitSyncServiceRolePolicy.

AWS Proton actualizaciones de AWS políticas administradas

Vea los detalles sobre las actualizaciones de las políticas AWS administradas AWS Proton desde que este servicio comenzó a rastrear estos cambios. Para recibir alertas automáticas sobre los cambios en esta página, suscríbase a la fuente RSS de la página del historial de AWS Proton documentos.

Cambio Descripción Fecha

AWSProtonCodeBuildProvisioningServiceRolePolicy: actualización de una política actual

La política gestionada para la función vinculada a un servicio que permite realizar el CodeBuild-based aprovisionamiento ahora otorga permisos AWS Proton para invocar las acciones de la API CloudFormation TagResource y UntagResource de la API. Estos permisos son necesarios para realizar operaciones de etiquetado en los recursos.

15 de junio de 2024

AWSProtonFullAccess: actualización de una política actual

La política administrada para que el rol vinculado a un servicio utilice la sincronización de Git con los repositorios de Git se ha actualizado para los recursos con ambos prefijos de servicio. Para obtener más información, consulte Uso de roles vinculados a servicios para AWS y políticas administradas. CodeConnections https://docs.aws.amazon.com/dtconsole/latest/userguide/security-iam-awsmanpol.html

25 de abril de 2024

AWSProtonDeveloperAccess: actualización de una política actual

Se ha actualizado la política gestionada para que el rol vinculado a un servicio utilice la sincronización de Git con los repositorios de Git para los recursos con ambos prefijos de servicio. Para obtener más información, consulte Uso de roles vinculados a servicios para AWS y políticas administradas. CodeConnections https://docs.aws.amazon.com/dtconsole/latest/userguide/security-iam-awsmanpol.html

25 de abril de 2024

AWSProtonSyncServiceRolePolicy: actualización de una política actual

Se ha actualizado la política gestionada para que el rol vinculado a un servicio utilice la sincronización de Git con los repositorios de Git para los recursos con ambos prefijos de servicio. Para obtener más información, consulte Uso de roles vinculados a servicios para AWS y políticas administradas. CodeConnections https://docs.aws.amazon.com/dtconsole/latest/userguide/security-iam-awsmanpol.html

25 de abril de 2024

AWSProtonCodeBuildProvisioningServiceRolePolicy: actualización de una política actual

AWS Proton actualizó esta política para añadir permisos y garantizar que las cuentas tengan el límite de creación CodeBuild simultánea necesario para poder utilizar el aprovisionamiento. CodeBuild

12 de mayo de 2023

AWSProtonServiceGitSyncServiceRolePolicy: política nueva

AWS Proton se agregó una nueva política para AWS Proton permitir la sincronización de servicios. La política se usa en la función vinculada al AWSServiceRoleForProtonServiceSync servicio.

31 de marzo de 2023

AWSProtonDeveloperAccess: actualización de una política actual

AWS Proton agregó una nueva GetResourcesSummary acción que le permite ver un resumen de sus plantillas, los recursos de plantillas implementados y los recursos desactualizados.

18 de noviembre de 2022

AWSProtonReadOnlyAccess: actualización de una política actual

AWS Proton ha agregado una nueva GetResourcesSummary acción que le permite ver un resumen de sus plantillas, los recursos de plantillas implementados y los recursos desactualizados.

18 de noviembre de 2022

AWSProtonCodeBuildProvisioningBasicAccess: política nueva

AWS Proton agregó una nueva política que otorga CodeBuild los permisos que necesita para ejecutar una compilación para el AWS Proton CodeBuild aprovisionamiento.

16 de noviembre de 2022

AWSProtonSyncServiceRolePolicy: política nueva

AWS Proton agregó una nueva política para permitir AWS Proton realizar operaciones relacionadas con el CodeBuild-based aprovisionamiento. La política se usa en la función vinculada al AWSServiceRoleForProtonCodeBuildProvisioning servicio.

2 de septiembre de 2022

AWSProtonFullAccess: actualización de una política actual

AWS Proton actualizó esta política para proporcionar acceso a las nuevas operaciones de la AWS Proton API y corregir los problemas de permisos en algunas operaciones de la AWS Proton consola.

30 de marzo de 2022

AWSProtonDeveloperAccess: actualización de una política actual

AWS Proton actualice esta política para permitir el acceso a las nuevas operaciones de la AWS Proton API y corregir los problemas de permisos en algunas operaciones de AWS Proton la consola.

30 de marzo de 2022

AWSProtonReadOnlyAccess: actualización de una política actual

AWS Proton actualice esta política para permitir el acceso a las nuevas operaciones de la AWS Proton API y corregir los problemas de permisos en algunas operaciones de AWS Proton la consola.

30 de marzo de 2022

AWSProtonSyncServiceRolePolicy: política nueva

AWS Proton se ha añadido una nueva política que permite AWS Proton realizar operaciones relacionadas con la sincronización de plantillas. La política se usa en la función AWSServiceRoleForProtonSync vinculada al servicio.

23 de noviembre de 2021

AWSProtonFullAccess: política nueva

AWS Proton agregó una nueva política para permitir el acceso de los roles administrativos a las operaciones de la AWS Proton API y a la AWS Proton consola.

9 de junio de 2021

AWSProtonDeveloperAccess: política nueva

AWS Proton agregó una nueva política para permitir que los desarrolladores accedan a las operaciones de la AWS Proton API y a la AWS Proton consola.

9 de junio de 2021

AWSProtonReadOnlyAccess: política nueva

AWS Proton agregó una nueva política para proporcionar acceso de solo lectura a las operaciones de la AWS Proton API y a la AWS Proton consola.

9 de junio de 2021

AWS Proton comenzó a rastrear los cambios.

AWS Proton comenzó a realizar un seguimiento de los cambios en sus políticas AWS administradas.

9 de junio de 2021