Les traductions sont fournies par des outils de traduction automatique. En cas de conflit entre le contenu d'une traduction et celui de la version originale en anglais, la version anglaise prévaudra.
AWS CodeBuild clés de condition
AWS CodeBuild fournit un ensemble de clés conditionnelles que vous pouvez utiliser dans les politiques IAM pour appliquer vos politiques organisationnelles sur CodeBuild des ressources telles que les projets et les flottes. Les clés de condition couvrent la plupart des contextes de demande d' CodeBuild API, y compris les paramètres réseau, les configurations d'informations d'identification et les restrictions de calcul.
Rubriques
Appliquez les paramètres de connectivité VPC à vos projets et à vos flottes
Cette politique permet à l'appelant d'utiliser les VPC, sous-réseaux et groupes de sécurité sélectionnés lors de la création de CodeBuild projets et de flottes. Pour plus d'informations sur les clés de contexte à valeurs multiples, voir Single-valued par rapport aux clés de contexte à valeurs multiples.
Empêchez les modifications non autorisées des spécifications de construction du projet
Cette politique n'autorise pas l'appelant à modifier la spécification de construction dans le champ. buildspecOverride
Note
La clé de codebuild:source.buildspec condition prend uniquement en charge l'opérateur Null pour vérifier l'existence du champ API. Il n'évalue pas le contenu de la spécification de construction.
Limitez les types de calcul pour vos builds
Cette politique permet de créer des flottes qui peuvent être créées uniquement avec le type d'instance c5.large ou le type de m5.large https://docs.aws.amazon.com/codebuild/latest/userguide/build-env-ref-compute-types.html#environment-reserved-capacity.instance-types calcul.
Paramètres des variables d'environnement de contrôle
Cette politique permet à l'appelant de remplacer la variable d'STAGEenvironnement par l'une ou BETA l'autre. GAMMA Il nie également explicitement le remplacement STAGE de be et nie PRODUCTION le remplacement de la variable d'MY_APP_VERSIONenvironnement. Pour les clés de contexte à valeurs multiples, veuillez consulter la section Comparaison Single-valued entre les clés de contexte à valeurs multiples.
Utiliser des variables dans les noms des clés de condition
Vous pouvez utiliser des variables dans les noms de clés de condition tels que secondarySources/${sourceIdentifier}.location etsecondaryArtifacts/${artifactIdentifier}.location, où vous pouvez spécifier votre source secondaire ou votre identifiant d'artefact secondaire dans la politique IAM. La politique ci-dessous permet à l'appelant de créer un projet avec un emplacement source spécifique pour la source mySecondSource secondaire.
Vérifier l'existence d'attributs dans les requêtes d'API
CodeBuild prend en charge les clés de condition pour vérifier l'existence de certains champs dans la demande d'API. La politique applique l'exigence VPC lors de la création ou de la mise à jour de projets.
{ "Version": "2012-10-17", "Statement": [{ "Effect": "Allow", "Action": [ "codebuild:CreateProject", "codebuild:UpdateProject" ], "Resource": "*", "Condition": { "Null": { "codebuild:vpcConfig.vpcId": "false" } } }] }