Les traductions sont fournies par des outils de traduction automatique. En cas de conflit entre le contenu d'une traduction et celui de la version originale en anglais, la version anglaise prévaudra.
Étape 3 : Limiter les autorisations de l' CodeDeploy utilisateur
Pour des raisons de sécurité, nous vous recommandons de limiter les autorisations de l'utilisateur administratif que vous avez créé Étape 1 : Configuration aux seules autorisations nécessaires pour créer et gérer des déploiements dans CodeDeploy.
Utilisez la série de procédures suivante pour limiter les autorisations de l'utilisateur CodeDeploy administratif.
Avant de commencer
-
Assurez-vous d'avoir créé un utilisateur CodeDeploy administratif dans IAM Identity Center en suivant les instructions figurant dansÉtape 1 : Configuration.
Pour créer un jeu d'autorisations
Vous attribuerez cet ensemble d'autorisations à l'utilisateur CodeDeploy administratif ultérieurement.
Connectez-vous à Console de gestion AWS et ouvrez la AWS IAM Identity Center console à l'adresse https://console.aws.amazon.com/singlesignon/
. -
Dans le volet de navigation, choisissez Ensembles d'autorisations, puis choisissez Créer un ensemble d'autorisations.
-
Choisissez Ensemble d'autorisations personnalisé.
-
Choisissez Suivant.
-
Choisissez Inline policy.
-
Supprimez l'exemple de code.
-
Ajoutez le code de politique suivant :
Dans cette politique, remplacez
arn:aws:iam::account-ID:role/CodeDeployServiceRolepar la valeur ARN du rôle de CodeDeploy service que vous avez créé dansÉtape 2 : créer un rôle de service pour CodeDeploy. La valeur ARN se trouve sur la page de détails du rôle de service dans la console IAM.La politique précédente vous permet de déployer une application sur une plateforme de calcul AWS Lambda, une plateforme de EC2/On-Premises calcul et une plateforme de calcul Amazon ECS.
Vous pouvez utiliser les CloudFormation modèles fournis dans cette documentation pour lancer des instances Amazon EC2 compatibles avec CodeDeploy. Pour utiliser des CloudFormation modèles afin de créer des applications, des groupes de déploiement ou des configurations de déploiement, vous devez fournir un accès, CloudFormation ainsi que AWS des services et des actions qui en CloudFormation dépendent, en ajoutant l'
cloudformation:*autorisation à la politique d'autorisation de l'utilisateur CodeDeploy administratif, comme suit : -
Choisissez Suivant.
-
Dans le champ Nom du jeu d'autorisations, saisissez :
CodeDeployUserPermissionSet -
Choisissez Suivant.
-
Sur la page Réviser et créer, vérifiez les informations et choisissez Créer.
Pour attribuer l'ensemble d'autorisations à l'utilisateur CodeDeploy administratif
-
Dans le volet de navigation, choisissez Comptes AWS, puis cochez la case à côté de Compte AWS celle à laquelle vous êtes actuellement connecté.
-
Cliquez sur le bouton Attribuer des utilisateurs ou des groupes.
-
Sélectionnez l’onglet Utilisateurs.
-
Cochez la case à côté de l'utilisateur CodeDeploy administratif.
-
Choisissez Suivant.
-
Cochez la case à côté de
CodeDeployUserPermissionSet. -
Choisissez Suivant.
-
Vérifiez les informations et choisissez Soumettre.
Vous avez maintenant assigné l'utilisateur CodeDeploy administratif et
CodeDeployUserPermissionSetle vôtre Compte AWS, en les liant ensemble.
Pour vous déconnecter et vous reconnecter en tant qu'utilisateur CodeDeploy administratif
-
Avant de vous déconnecter, assurez-vous de disposer de l'URL du portail AWS d'accès ainsi que du nom d'utilisateur et du mot de passe à usage unique de l'utilisateur CodeDeploy administratif.
Note
Si vous ne disposez pas de ces informations, rendez-vous sur la page des détails CodeDeploy administratifs de l'utilisateur dans IAM Identity Center, choisissez Réinitialiser le mot de passe, Générer un mot de passe à usage unique [...] , puis Réinitialisez à nouveau le mot de passe pour afficher les informations à l'écran.
-
Déconnectez-vous de AWS.
-
Collez l'URL du portail d' AWS accès dans la barre d'adresse de votre navigateur.
-
Connectez-vous en tant qu' CodeDeploy utilisateur administratif.
Une Compte AWS boîte apparaît à l'écran.
-
Choisissez Compte AWS, puis choisissez le nom de l'utilisateur administratif Compte AWS auquel vous avez attribué l'ensemble d'autorisations et l'utilisateur CodeDeploy administratif.
-
À côté de
CodeDeployUserPermissionSet, choisissez Console de gestion.Le Console de gestion AWS apparaît. Vous êtes maintenant connecté en tant qu'utilisateur CodeDeploy administratif avec les autorisations limitées. Vous pouvez désormais effectuer des CodeDeploy-related opérations, et uniquement CodeDeploy-related des opérations, en tant qu'utilisateur.