View a markdown version of this page

Condition-key exemples de politiques basés sur AWS Proton - AWS Proton

Avis de fin de support : le 7 octobre 2026, AWS le support pour AWS Proton. Après le 7 octobre 2026, vous ne pourrez plus accéder à la AWS Proton console ni aux AWS Proton ressources. Votre infrastructure déployée restera intacte. Pour plus d'informations, consultez le Guide AWS Proton de dépréciation et de migration des services.

Les traductions sont fournies par des outils de traduction automatique. En cas de conflit entre le contenu d'une traduction et celui de la version originale en anglais, la version anglaise prévaudra.

Condition-key exemples de politiques basés sur AWS Proton

L'exemple de politique IAM suivant refuse l'accès aux AWS Proton actions qui correspondent aux modèles spécifiés dans le Condition bloc. Notez que ces clés de condition ne sont prises en charge que par les actions répertoriées dans Actions, ressources et clés de condition pour AWS Proton. Pour gérer les autorisations relatives à d'autres actions, par exempleDeleteEnvironmentTemplate, vous devez utiliser le contrôle Resource-level d'accès.

Exemple de politique qui refuse les actions de AWS Proton modèle sur un modèle spécifique :

JSON
{ "Version":"2012-10-17", "Statement": [ { "Effect": "Deny", "Action": ["proton:*"], "Resource": "*", "Condition": { "StringEqualsIfExists": { "proton:EnvironmentTemplate": ["arn:aws:proton:region_id:123456789012:environment-template/my-environment-template"] } } }, { "Effect": "Deny", "Action": ["proton:*"], "Resource": "*", "Condition": { "StringEqualsIfExists": { "proton:ServiceTemplate": ["arn:aws:proton:region_id:123456789012:service-template/my-service-template"] } } } ] }

Dans l'exemple de politique suivant, la première Resource-level instruction refuse l'accès aux actions du AWS Proton modèle, autres que celles ListServiceTemplates qui correspondent au modèle de service répertorié dans le Resource bloc. La deuxième instruction refuse l'accès aux AWS Proton actions qui correspondent au modèle répertorié dans le Condition bloc.

Exemple de politique qui refuse AWS Proton les actions correspondant à un modèle spécifique :

JSON
{ "Version":"2012-10-17", "Statement": [ { "Effect": "Deny", "Action": [ "proton:*" ], "Resource": "arn:aws:proton:us-east-1:123456789012:service-template/my-service-template" }, { "Effect": "Deny", "Action": [ "proton:*" ], "Resource": "*", "Condition": { "StringEqualsIfExists": { "proton:ServiceTemplate": [ "arn:aws:proton:us-east-1:123456789012:service-template/my-service-template" ] } } } ] }

L'exemple de politique final autorise AWS Proton les actions des développeurs qui correspondent au modèle de service spécifique répertorié dans le Condition bloc.

Exemple de politique permettant aux AWS Proton développeurs d'effectuer des actions correspondant à un modèle spécifique :

JSON
{ "Version":"2012-10-17", "Statement": [ { "Effect": "Allow", "Action": [ "proton:ListServiceTemplates", "proton:ListServiceTemplateVersions", "proton:ListServices", "proton:ListServiceInstances", "proton:ListEnvironments", "proton:GetServiceTemplate", "proton:GetServiceTemplateVersion", "proton:GetService", "proton:GetServiceInstance", "proton:GetEnvironment", "proton:CreateService", "proton:UpdateService", "proton:UpdateServiceInstance", "proton:UpdateServicePipeline", "proton:DeleteService", "codestar-connections:ListConnections" ], "Resource": "*", "Condition": { "StringEqualsIfExists": { "proton:ServiceTemplate": "arn:aws:proton:region_id:123456789012:service-template/my-service-template" } } }, { "Effect": "Allow", "Action": [ "codestar-connections:PassConnection" ], "Resource": "arn:aws:codestar-connections:*:*:connection/*", "Condition": { "StringEquals": { "codestar-connections:PassedToService": "proton.amazonaws.com" } } } ] }