Avis de fin de support : le 7 octobre 2026, AWS le support pour AWS Proton. Après le 7 octobre 2026, vous ne pourrez plus accéder à la AWS Proton console ni aux AWS Proton ressources. Votre infrastructure déployée restera intacte. Pour plus d'informations, consultez le Guide AWS Proton de dépréciation et de migration des services.
Les traductions sont fournies par des outils de traduction automatique. En cas de conflit entre le contenu d'une traduction et celui de la version originale en anglais, la version anglaise prévaudra.
AWS politiques gérées pour AWS Proton
Pour ajouter des autorisations aux utilisateurs, aux groupes et aux rôles, il est plus facile d'utiliser des politiques AWS gérées que de rédiger vous-même des politiques. Il faut du temps et de l’expertise pour créer des politiques gérées par le client IAM qui ne fournissent à votre équipe que les autorisations dont elle a besoin. Pour démarrer rapidement, vous pouvez utiliser nos politiques AWS gérées. Ces politiques couvrent des cas d’utilisation courants et sont disponibles dans votre Compte AWS. Pour plus d'informations sur les politiques AWS gérées, consultez les politiques AWS gérées dans le Guide de l'utilisateur IAM.
Services AWS maintenir et mettre à jour les politiques AWS gérées. Vous ne pouvez pas modifier les autorisations dans les politiques AWS gérées. Les services ajoutent occasionnellement des autorisations à une politique gérée par AWS pour prendre en charge de nouvelles fonctionnalités. Ce type de mise à jour affecte toutes les identités (utilisateurs, groupes et rôles) auxquelles la politique est attachée. Les services sont très susceptibles de mettre à jour une politique gérée par AWS quand une nouvelle fonctionnalité est lancée ou quand de nouvelles opérations sont disponibles. Les services ne suppriment pas les autorisations d'une politique AWS gérée, de sorte que les mises à jour des politiques n'annuleront pas vos autorisations existantes.
En outre, AWS prend en charge les politiques gérées pour les fonctions qui couvrent plusieurs services. Par exemple, la politique ReadOnlyAccess AWS gérée fournit un accès en lecture seule à l'ensemble Services AWS des ressources. Quand un service lance une nouvelle fonctionnalité, AWS ajoute des autorisations en lecture seule pour les nouvelles opérations et ressources. Pour obtenir la liste des politiques de fonctions professionnelles et leurs descriptions, consultez la page politiques gérées par AWS pour les fonctions de tâche dans le Guide de l’utilisateur IAM.
AWS Proton fournit des politiques IAM gérées et des relations de confiance que vous pouvez associer à des utilisateurs, à des groupes ou à des rôles qui permettent différents niveaux de contrôle sur les ressources et les opérations d'API. Vous pouvez appliquer ces politiques directement ou les utiliser comme points de départ pour créer vos propres politiques.
La relation de confiance suivante est utilisée pour chacune des politiques AWS Proton gérées.
AWS stratégie gérée : AWSProtonFullAccess
Vous pouvez vous connecter AWSProtonFullAccess à vos entités IAM. AWS Proton associe également cette politique à un rôle de service qui permet AWS Proton d'effectuer des actions en votre nom.
Cette politique accorde des autorisations administratives qui permettent un accès complet aux AWS Proton actions et un accès limité aux autres actions de AWS service qui AWS Proton dépendent de.
La politique inclut les espaces de noms d'actions clés suivants :
-
proton— Permet aux administrateurs d'accéder pleinement aux AWS Proton API. -
iam— Permet aux administrateurs de transmettre des rôles à AWS Proton. Cela est nécessaire pour AWS Proton pouvoir effectuer des appels d'API vers d'autres services au nom de l'administrateur. -
kms— Permet aux administrateurs d'ajouter une autorisation à une clé gérée par le client. -
codeconnections— Permet aux administrateurs de répertorier et de transmettre des connexions par code afin qu'elles puissent être utilisées par AWS Proton.
Pour de plus amples informations, veuillez consulter AWSProtonFullAccess.
AWS stratégie gérée : AWSProtonDeveloperAccess
Vous pouvez vous connecter AWSProtonDeveloperAccess à vos entités IAM. AWS Proton associe également cette politique à un rôle de service qui permet AWS Proton d'effectuer des actions en votre nom.
Cette politique accorde des autorisations qui permettent un accès limité aux AWS Proton actions et à d'autres AWS actions qui en AWS Proton dépendent. La portée de ces autorisations est conçue pour soutenir le rôle d'un développeur qui crée et déploie AWS Proton des services.
Cette politique ne donne pas accès aux API de création, de suppression et de mise à jour des AWS Proton modèles et des environnements. Si les développeurs ont besoin d'autorisations encore plus limitées que celles prévues par cette politique, nous vous recommandons de créer une politique personnalisée dont la portée est réduite afin d'accorder le moins de privilèges possible.
La politique inclut les espaces de noms d'actions clés suivants :
-
proton— Permet aux contributeurs d'accéder à un ensemble limité d' AWS Proton API. -
codeconnections— Permet aux contributeurs de répertorier et de transmettre des connexions de code afin qu'elles puissent être utilisées par AWS Proton.
Pour de plus amples informations, veuillez consulter AWSProtonDeveloperAccess.
AWS stratégie gérée : AWSProtonReadOnlyAccess
Vous pouvez vous connecter AWSProtonReadOnlyAccess à vos entités IAM. AWS Proton associe également cette politique à un rôle de service qui permet AWS Proton d'effectuer des actions en votre nom.
Cette politique accorde des autorisations qui autorisent un accès en lecture seule aux AWS Proton actions et un accès en lecture seule limité aux autres actions de AWS service qui dépendent de. AWS Proton
La politique inclut les espaces de noms d'actions clés suivants :
-
proton— Permet aux contributeurs d'accéder aux API en lecture seule. AWS Proton
Pour de plus amples informations, veuillez consulter AWSProtonReadOnlyAccess.
AWS stratégie gérée : AWSProtonSyncServiceRolePolicy
AWS Proton associe cette politique au rôle AWSServiceRoleForProtonSync lié au service qui permet d' AWS Proton effectuer la synchronisation des modèles.
Cette politique accorde des autorisations qui permettent un accès limité aux AWS Proton actions et aux autres actions de AWS service qui en AWS Proton dépendent.
La politique inclut les espaces de noms d'actions clés suivants :
-
proton— Permet de AWS Proton synchroniser un accès limité aux AWS Proton API. -
codeconnections— Permet de AWS Proton synchroniser un accès limité aux CodeConnections API.
Pour de plus amples informations, veuillez consulter AWSProtonSyncServiceRolePolicy.
AWS stratégie gérée : AWSProtonCodeBuildProvisioningBasicAccess
Les autorisations CodeBuild doivent exécuter une version pour AWS Proton CodeBuild Provisioning. Vous pouvez le rattacher AWSProtonCodeBuildProvisioningBasicAccess à votre rôle de CodeBuild provisionnement.
Cette politique accorde les autorisations minimales nécessaires au fonctionnement de AWS Proton CodeBuild Provisioning. Il accorde des autorisations qui permettent CodeBuild de générer des journaux de construction. Il autorise également Proton à mettre les sorties d'infrastructure en tant que code (IaC) à la disposition des AWS Proton utilisateurs. Il ne fournit pas les autorisations nécessaires aux outils IaC pour gérer l'infrastructure.
La politique inclut les espaces de noms d'actions clés suivants :
-
logs‐ Permet CodeBuild de générer des journaux de construction. Sans cette autorisation, le démarrage ne CodeBuild sera pas possible. -
proton‐ Permet à une commande de CodeBuild provisioning d'appeleraws proton notify-resource-deployment-status-changeà la mise à jour des sorties IAAC pour une ressource donnée AWS Proton .
Pour de plus amples informations, veuillez consulter AWSProtonCodeBuildProvisioningBasicAccess.
AWS stratégie gérée : AWSProtonCodeBuildProvisioningServiceRolePolicy
AWS Proton associe cette politique au rôle AWSServiceRoleForProtonCodeBuildProvisioning lié au service qui permet d' AWS Proton effectuer CodeBuild-based le provisionnement.
Cette politique accorde des autorisations qui permettent un accès limité aux actions de AWS service qui AWS Proton dépendent de.
La politique inclut les espaces de noms d'actions clés suivants :
-
cloudformation— Permet de AWS Proton CodeBuild-based fournir un accès limité aux CloudFormation API. -
codebuild— Permet de AWS Proton CodeBuild-based fournir un accès limité aux CodeBuild API. -
iam— Permet aux administrateurs de transmettre des rôles à AWS Proton. Cela est nécessaire pour AWS Proton pouvoir effectuer des appels d'API vers d'autres services au nom de l'administrateur. -
servicequotas— Permet de AWS Proton vérifier la limite de génération CodeBuild simultanée, ce qui garantit une mise en file d'attente de construction correcte.
Pour de plus amples informations, veuillez consulter AWSProtonCodeBuildProvisioningServiceRolePolicy.
AWS stratégie gérée : AWSProtonServiceGitSyncServiceRolePolicy
AWS Proton associe cette politique au rôle AWSServiceRoleForProtonServiceSync lié au service qui permet d' AWS Proton effectuer la synchronisation des services.
Cette politique accorde des autorisations qui permettent un accès limité aux AWS Proton actions et aux autres actions de AWS service qui en AWS Proton dépendent.
La politique inclut les espaces de noms d'actions clés suivants :
-
proton— Permet de AWS Proton synchroniser un accès limité aux AWS Proton API.
Pour de plus amples informations, veuillez consulter AWSProtonServiceGitSyncServiceRolePolicy.
AWS Proton mises à jour de AWS stratégies gérées
Consultez les détails des mises à jour apportées aux politiques AWS gérées AWS Proton depuis que ce service a commencé à suivre ces modifications. Pour recevoir des alertes automatiques concernant les modifications apportées à cette page, abonnez-vous au fil RSS sur la page Historique des AWS Proton documents.
| Modifier | Description | Date |
|---|---|---|
|
AWSProtonCodeBuildProvisioningServiceRolePolicy – Mise à jour d’une stratégie existante |
La politique gérée pour le rôle lié à un service qui permet d' AWS Proton effectuer le CodeBuild-based provisionnement accorde désormais des autorisations pour appeler les actions CloudFormation |
15 juin 2024 |
|
AWSProtonFullAccess : mise à jour d’une politique existante |
La politique gérée pour le rôle lié à un service permettant d'utiliser Git sync avec les référentiels Git a été mise à jour pour les ressources avec les deux préfixes de service. Pour plus d'informations, consultez la section Utilisation de rôles liés aux services pour AWS CodeConnections et les politiques gérées. |
25 avril 2024 |
|
AWSProtonDeveloperAccess : mise à jour d’une politique existante |
La politique gérée pour le rôle lié à un service permettant d'utiliser Git sync avec les référentiels Git a été mise à jour pour les ressources avec les deux préfixes de service. Pour plus d'informations, consultez la section Utilisation de rôles liés aux services pour AWS CodeConnections et les politiques gérées. |
25 avril 2024 |
|
AWSProtonSyncServiceRolePolicy : mise à jour d’une politique existante |
La politique gérée pour le rôle lié à un service permettant d'utiliser Git sync avec les référentiels Git a été mise à jour pour les ressources avec les deux préfixes de service. Pour plus d'informations, consultez la section Utilisation de rôles liés aux services pour AWS CodeConnections et les politiques gérées. |
25 avril 2024 |
|
AWSProtonCodeBuildProvisioningServiceRolePolicy : mise à jour d’une politique existante |
AWS Proton a mis à jour cette politique pour ajouter des autorisations afin de garantir que les comptes disposent de la limite de création CodeBuild simultanée nécessaire pour utiliser CodeBuild Provisioning. |
12 mai 2023 |
|
AWSProtonServiceGitSyncServiceRolePolicy : nouvelle politique |
AWS Proton a ajouté une nouvelle politique pour AWS Proton permettre la synchronisation des services. La politique est utilisée dans le rôle AWSServiceRoleForProtonServiceSync lié aux services. |
31 mars 2023 |
|
AWSProtonDeveloperAccess : mise à jour d’une politique existante |
AWS Proton a ajouté une nouvelle |
18 novembre 2022 |
|
AWSProtonReadOnlyAccess : mise à jour d’une politique existante |
AWS Proton a ajouté une nouvelle |
18 novembre 2022 |
|
AWSProtonCodeBuildProvisioningBasicAccess : nouvelle politique |
AWS Proton a ajouté une nouvelle politique qui donne CodeBuild les autorisations nécessaires pour exécuter une version pour AWS Proton CodeBuild Provisioning. |
16 novembre 2022 |
|
AWSProtonSyncServiceRolePolicy : nouvelle politique |
AWS Proton a ajouté une nouvelle politique pour permettre AWS Proton d'effectuer des opérations liées au CodeBuild-based provisionnement. La politique est utilisée dans le rôle AWSServiceRoleForProtonCodeBuildProvisioning lié aux services. |
02 septembre 2022 |
|
AWSProtonFullAccess : mise à jour d’une politique existante |
AWS Proton a mis à jour cette politique afin de permettre l'accès aux nouvelles opérations d' AWS Proton API et de résoudre les problèmes d'autorisation pour certaines opérations de AWS Proton console. |
30 mars 2022 |
|
AWSProtonDeveloperAccess : mise à jour d’une politique existante |
AWS Proton mettez à jour cette politique pour permettre l'accès aux nouvelles opérations d' AWS Proton API et pour résoudre les problèmes d'autorisation pour certaines opérations de AWS Proton console. |
30 mars 2022 |
|
AWSProtonReadOnlyAccess : mise à jour d’une politique existante |
AWS Proton mettez à jour cette politique pour permettre l'accès aux nouvelles opérations d' AWS Proton API et pour résoudre les problèmes d'autorisation pour certaines opérations de AWS Proton console. |
30 mars 2022 |
|
AWSProtonSyncServiceRolePolicy : nouvelle politique |
AWS Proton a ajouté une nouvelle politique pour permettre d' AWS Proton effectuer des opérations liées à la synchronisation des modèles. La politique est utilisée dans le rôle AWSServiceRoleForProtonSync lié aux services. |
23 novembre 2021 |
|
AWSProtonFullAccess : nouvelle politique |
AWS Proton a ajouté une nouvelle politique pour fournir un accès aux rôles administratifs aux opérations de l' AWS Proton API et à la AWS Proton console. |
9 juin 2021 |
|
AWSProtonDeveloperAccess : nouvelle politique |
AWS Proton a ajouté une nouvelle politique pour fournir un accès en tant que développeur aux opérations de l' AWS Proton API et à la AWS Proton console. |
9 juin 2021 |
|
AWSProtonReadOnlyAccess : nouvelle politique |
AWS Proton a ajouté une nouvelle politique pour fournir un accès en lecture seule aux opérations de AWS Proton l'API et à la AWS Proton console. |
9 juin 2021 |
|
AWS Proton a commencé à suivre les modifications. |
AWS Proton a commencé à suivre les modifications apportées AWS à ses politiques gérées. |
9 juin 2021 |