Les traductions sont fournies par des outils de traduction automatique. En cas de conflit entre le contenu d'une traduction et celui de la version originale en anglais, la version anglaise prévaudra.
AWS politiques gérées pour AWS CodePipeline
Une politique AWS gérée est une politique autonome qui est créée et administrée par AWS. AWS les politiques gérées sont conçues pour fournir des autorisations pour de nombreux cas d'utilisation courants afin que vous puissiez commencer à attribuer des autorisations aux utilisateurs, aux groupes et aux rôles.
N'oubliez pas que les politiques AWS gérées peuvent ne pas accorder les autorisations de moindre privilège pour vos cas d'utilisation spécifiques, car elles sont disponibles pour tous les AWS clients. Nous vous recommandons de réduire encore les autorisations en définissant des politiques gérées par le client qui sont propres à vos cas d’utilisation.
Vous ne pouvez pas modifier les autorisations définies dans les politiques AWS gérées. Si les autorisations définies dans une politique AWS gérée sont AWS mises à jour, la mise à jour affecte toutes les identités principales (utilisateurs, groupes et rôles) auxquelles la politique est attachée. AWS est le plus susceptible de mettre à jour une politique AWS gérée lorsqu'une nouvelle politique Service AWS est lancée ou que de nouvelles opérations d'API deviennent disponibles pour des services existants.
Pour plus d’informations, consultez Politiques gérées par AWS dans le Guide de l’utilisateur IAM.
Important
Les politiques AWSCodePipelineFullAccess gérées par AWS AWSCodePipelineReadOnlyAccess ont été remplacées. Utilisez les politiques AWSCodePipeline_ReadOnlyAccess et.AWSCodePipeline_FullAccess
AWS stratégie gérée : AWSCodePipeline _ FullAccess
Il s'agit d'une politique qui accorde un accès complet à CodePipeline. Pour afficher le document de politique JSON dans la console IAM, consultez AWSCodePipeline _ FullAccess
Détails de l’autorisation
Cette politique inclut les autorisations suivantes.
-
codepipeline— Accorde des autorisations à CodePipeline. -
chatbot— Octroie des autorisations permettant aux administrateurs de gérer les ressources d'Amazon Q Developer dans les applications de chat. -
cloudformation— Octroie des autorisations pour permettre aux directeurs de gérer les piles de ressources dans. CloudFormation -
cloudtrail— Octroie des autorisations pour permettre aux administrateurs de gérer les ressources de journalisation dans CloudTrail. -
codebuild— Octroie des autorisations pour permettre aux administrateurs d'accéder aux ressources de compilation dans CodeBuild. -
codecommit— Octroie des autorisations pour permettre aux administrateurs d'accéder aux ressources sources dans CodeCommit. -
codedeploy— Octroie des autorisations pour permettre aux administrateurs d'accéder aux ressources de déploiement dans CodeDeploy. -
codestar-notifications— Octroie des autorisations pour permettre aux administrateurs d'accéder aux ressources dans AWS CodeStar les notifications. -
ec2— Octroie des autorisations pour autoriser les déploiements CodeCatalyst afin de gérer l'équilibrage de charge élastique dans Amazon EC2. -
ecr— Octroie des autorisations pour autoriser l'accès aux ressources dans Amazon ECR. -
elasticbeanstalk— Octroie des autorisations pour permettre aux administrateurs d'accéder aux ressources dans Elastic Beanstalk. -
iam— Octroie des autorisations permettant aux directeurs de gérer les rôles et les politiques dans IAM. -
lambda— Octroie des autorisations pour permettre aux directeurs de gérer les ressources dans Lambda. -
events— Octroie des autorisations permettant aux directeurs de gérer les ressources dans les CloudWatch événements. -
opsworks— Octroie des autorisations pour permettre aux directeurs de gérer les ressources dans AWS OpsWorks. -
s3— Octroie des autorisations permettant aux administrateurs de gérer les ressources dans Amazon S3. -
sns— Octroie des autorisations permettant aux administrateurs de gérer les ressources de notification dans Amazon SNS. -
states— Octroie des autorisations permettant aux administrateurs d'afficher l'état des machines dans AWS Step Functions. Une machine à états est constituée d'un ensemble d'états qui gèrent les tâches et la transition entre les états.
Pour la politique, voir AWSCodePipeline _ FullAccess.
AWS stratégie gérée : AWSCodePipeline _ ReadOnlyAccess
Il s'agit d'une politique qui accorde un accès en lecture seule à. CodePipeline Pour afficher le document de politique JSON dans la console IAM, consultez AWSCodePipeline _ ReadOnlyAccess
Détails de l’autorisation
Cette politique inclut les autorisations suivantes.
-
codepipeline— Accorde des autorisations aux actions dans CodePipeline. -
codestar-notifications— Octroie des autorisations pour permettre aux administrateurs d'accéder aux ressources dans AWS CodeStar les notifications. -
s3— Octroie des autorisations pour permettre aux administrateurs de gérer les ressources dans Amazon S3. -
sns— Octroie des autorisations permettant aux administrateurs de gérer les ressources de notification dans Amazon SNS.
Pour la politique, voir AWSCodePipeline _ ReadOnlyAccess.
AWS stratégie gérée : AWSCodePipelineApproverAccess
Il s'agit d'une politique qui autorise l'approbation ou le rejet d'une action d'approbation manuelle. Pour afficher le document de politique JSON dans la console IAM, consultez AWSCodePipelineApproverAccess
Détails de l’autorisation
Cette politique inclut les autorisations suivantes.
-
codepipeline— Accorde des autorisations aux actions dans CodePipeline.
Pour la politique, voir AWSCodePipelineApproverAccess.
AWS stratégie gérée : AWSCodePipelineCustomActionAccess
Il s'agit d'une politique qui autorise à créer des actions personnalisées dans CodePipeline ou à intégrer des ressources Jenkins pour créer ou tester des actions. Pour afficher le document de politique JSON dans la console IAM, consultez AWSCodePipelineCustomActionAccess
Détails de l’autorisation
Cette politique inclut les autorisations suivantes.
-
codepipeline— Accorde des autorisations aux actions dans CodePipeline.
Pour la politique, voir AWSCodePipelineCustomActionAccess.
CodePipeline politiques et notifications gérées
CodePipeline prend en charge les notifications, qui peuvent informer les utilisateurs des modifications importantes apportées aux pipelines. Politiques gérées pour CodePipeline inclure des déclarations de politique pour la fonctionnalité de notification. Pour plus d'informations, consultez En quoi consistent les notifications ?
Autorisations liées aux notifications dans les stratégies gérées d'accès complet
Cette politique gérée accorde des autorisations CodePipeline pour les services CodeCommit CodeBuild, les AWS CodeStar notifications et CodeDeploy les services associés. La politique accorde également les autorisations dont vous avez besoin pour travailler avec d'autres services qui s'intègrent à vos pipelines, tels qu'Amazon S3, Elastic Beanstalk CloudTrail, Amazon EC2 et. CloudFormation Les utilisateurs auxquels cette politique gérée est appliquée peuvent également créer et gérer des sujets Amazon SNS pour les notifications, inscrire et désabonner des utilisateurs à des sujets, répertorier les sujets à choisir comme cibles pour les règles de notification et répertorier Amazon Q Developer dans les clients d'applications de chat configurés pour Slack.
La stratégie gérée AWSCodePipeline_FullAccess inclut les déclarations suivantes pour permettre un accès complet aux notifications.
{ "Sid": "CodeStarNotificationsReadWriteAccess", "Effect": "Allow", "Action": [ "codestar-notifications:CreateNotificationRule", "codestar-notifications:DescribeNotificationRule", "codestar-notifications:UpdateNotificationRule", "codestar-notifications:DeleteNotificationRule", "codestar-notifications:Subscribe", "codestar-notifications:Unsubscribe" ], "Resource": "*", "Condition" : { "StringLike" : {"codestar-notifications:NotificationsForResource" : "arn:aws:codepipeline:us-west-2:111222333444:MyFirstPipeline"} } }, { "Sid": "CodeStarNotificationsListAccess", "Effect": "Allow", "Action": [ "codestar-notifications:ListNotificationRules", "codestar-notifications:ListTargets", "codestar-notifications:ListTagsforResource", "codestar-notifications:ListEventTypes" ], "Resource": "*" }, { "Sid": "CodeStarNotificationsSNSTopicCreateAccess", "Effect": "Allow", "Action": [ "sns:CreateTopic", "sns:SetTopicAttributes" ], "Resource": "arn:aws:sns:*:*:codestar-notifications*" }, { "Sid": "SNSTopicListAccess", "Effect": "Allow", "Action": [ "sns:ListTopics" ], "Resource": "*" }, { "Sid": "CodeStarNotificationsChatbotAccess", "Effect": "Allow", "Action": [ "chatbot:DescribeSlackChannelConfigurations", "chatbot:ListMicrosoftTeamsChannelConfigurations" ], "Resource": "*" }
Autorisations liées aux notifications dans les stratégies gérées en lecture seule
La stratégie gérée AWSCodePipeline_ReadOnlyAccess inclut les déclarations suivantes pour autoriser l'accès en lecture seule aux notifications. Les utilisateurs auxquels s'applique cette stratégie peuvent voir des notifications pour les ressources, mais ne peuvent pas les créer, les gérer ni s'y abonner.
{ "Sid": "CodeStarNotificationsPowerUserAccess", "Effect": "Allow", "Action": [ "codestar-notifications:DescribeNotificationRule" ], "Resource": "*", "Condition" : { "StringLike" : {"codestar-notifications:NotificationsForResource" : "arn:aws:codepipeline:us-west-2:111222333444:MyFirstPipeline"} } }, { "Sid": "CodeStarNotificationsListAccess", "Effect": "Allow", "Action": [ "codestar-notifications:ListNotificationRules", "codestar-notifications:ListEventTypes", "codestar-notifications:ListTargets" ], "Resource": "*" }
Pour plus d'informations sur l'IAM et les notifications, consultez la section Gestion des identités et des accès pour les AWS CodeStar notifications.
AWS CodePipeline mises à jour de AWS stratégies gérées
Consultez les détails des mises à jour apportées aux politiques AWS gérées CodePipeline depuis que ce service a commencé à suivre ces modifications. Pour recevoir des alertes automatiques concernant les modifications apportées à cette page, abonnez-vous au flux RSS sur la CodePipeline Page historique du document https://docs.aws.amazon.com/codepipeline/latest/userguide/history.html.
| Modifier | Description | Date |
|---|---|---|
| AWSCodePipeline_ FullAccess — Mises à jour de la politique existante | CodePipeline a ajouté une autorisation à cette politique pour la prendre ListStacks en charge CloudFormation. |
15 mars 2024 |
| AWSCodePipeline_ FullAccess — Mises à jour de la politique existante | Cette politique a été mise à jour afin d'ajouter des autorisations pour Amazon Q Developer dans les applications de chat. Pour de plus amples informations, veuillez consulter CodePipeline politiques et notifications gérées. | 21 juin 2023 |
|
AWSCodePipelinePolitiques ReadOnlyAccess gérées AWSCodePipeline _ FullAccess et _ — Mises à jour de la politique existante |
CodePipeline a ajouté une autorisation à ces politiques pour prendre en charge un type de notification supplémentaire à l'aide d'Amazon Q Developer dans les applications de chat, |
16 mai 2023 |
|
AWSCodePipelineFullAccess : obsolète |
Cette stratégie a été remplacée par Après le 17 novembre 2022, cette politique ne pourra plus être associée à de nouveaux utilisateurs, groupes ou rôles. Pour de plus amples informations, veuillez consulter AWS politiques gérées pour AWS CodePipeline. |
17 novembre 2022 |
|
AWSCodePipelineReadOnlyAccess : obsolète |
Cette stratégie a été remplacée par Après le 17 novembre 2022, cette politique ne pourra plus être associée à de nouveaux utilisateurs, groupes ou rôles. Pour de plus amples informations, veuillez consulter AWS politiques gérées pour AWS CodePipeline. |
17 novembre 2022 |
|
CodePipeline a commencé à suivre les modifications |
CodePipeline a commencé à suivre les modifications apportées AWS à ses politiques gérées. |
12 mars 2021 |