Terjemahan disediakan oleh mesin penerjemah. Jika konten terjemahan yang diberikan bertentangan dengan versi bahasa Inggris aslinya, utamakan versi bahasa Inggris.
Mengkonfigurasi IAM peran untuk akun yang terhubung
Anda membuat peran di AWS Identity and Access Management (IAM) untuk akun yang ingin Anda tambahkan CodeCatalyst. Jika Anda menambahkan akun penagihan, Anda tidak perlu membuat peran.
Di Anda Akun AWS, Anda harus memiliki izin untuk membuat peran untuk yang ingin Akun AWS Anda tambahkan ke ruang Anda. Untuk informasi selengkapnya tentang IAM peran dan kebijakan, termasuk IAM referensi dan contoh kebijakan, lihatIdentity and Access Management dan Amazon CodeCatalyst. Untuk informasi selengkapnya tentang kebijakan kepercayaan dan prinsip layanan yang digunakan, lihat. CodeCatalyst Memahami model CodeCatalyst kepercayaan
Masuk CodeCatalyst, Anda harus masuk dengan peran administrator Space untuk menyelesaikan langkah-langkah menambahkan akun (dan peran, jika berlaku) ke ruang Anda.
Anda dapat menambahkan peran ke koneksi akun Anda dengan menggunakan salah satu metode berikut.
-
Untuk membuat peran layanan yang berisi kebijakan izin dan kebijakan kepercayaan untuk CodeCatalystWorkflowDevelopmentRole-
spaceName
peran, lihatCodeCatalystWorkflowDevelopmentRole-spaceNamePeran . -
Untuk contoh membuat peran dan menambahkan kebijakan untuk membuat proyek dari cetak biru, lihat. Membuat IAM peran dan menggunakan kebijakan CodeCatalyst kepercayaan
-
Untuk daftar contoh kebijakan peran yang akan digunakan saat membuat IAM peran Anda, lihatBerikan akses ke AWS sumber daya proyek dengan peran IAM.
-
Untuk langkah-langkah mendetail untuk membuat peran untuk tindakan alur kerja, lihat tutorial alur kerja untuk tindakan tersebut sebagai berikut:
Topik
CodeCatalystWorkflowDevelopmentRole-spaceName
Peran
Anda membuat peran pengembang sebagai peran 1-klik. IAM Anda harus memiliki peran administrator Space atau Power user di ruang tempat Anda ingin menambahkan akun. Anda juga harus memiliki izin administratif untuk yang ingin Akun AWS Anda tambahkan.
Sebelum memulai prosedur di bawah ini, Anda harus masuk ke akun AWS Management Console dengan akun yang sama yang ingin Anda tambahkan ke CodeCatalyst ruang Anda. Jika tidak, konsol akan mengembalikan kesalahan akun yang tidak dikenal.
Untuk membuat dan menambahkan CodeCatalyst CodeCatalystWorkflowDevelopmentRole-spaceName
-
Sebelum Anda mulai di CodeCatalyst konsol, buka AWS Management Console, dan kemudian pastikan Anda masuk dengan yang sama Akun AWS untuk ruang Anda.
Buka CodeCatalyst konsol di https://codecatalyst.aws/
. -
Arahkan ke CodeCatalyst ruang Anda. Pilih Pengaturan, lalu pilih Akun AWS.
-
Pilih tautan untuk Akun AWS tempat Anda ingin membuat peran. Halaman Akun AWS detail ditampilkan.
-
Pilih Kelola peran dari AWS Management Console.
Halaman CodeCatalyst ruang Tambahkan IAM peran ke Amazon terbuka di AWS Management Console. Ini adalah halaman CodeCatalyst spasi Amazon. Anda mungkin perlu masuk untuk mengakses halaman.
-
Pilih Buat peran administrator CodeCatalyst pengembangan di IAM. Opsi ini membuat peran layanan yang berisi kebijakan izin dan kebijakan kepercayaan untuk peran pengembangan. Peran akan memiliki nama
CodeCatalystWorkflowDevelopmentRole-
. Untuk informasi selengkapnya tentang kebijakan peran dan peran, lihatMemahami peran CodeCatalystWorkflowDevelopmentRole-spaceNamelayanan.spaceName
catatan
Peran ini hanya disarankan untuk digunakan dengan akun pengembang dan menggunakan kebijakan
AdministratorAccess
AWS terkelola, memberikan akses penuh untuk membuat kebijakan dan sumber daya baru dalam hal ini Akun AWS. -
Pilih Buat peran pengembangan.
-
Pada halaman koneksi, di bawah IAMperan yang tersedia untuk CodeCatalyst, lihat
CodeCatalystWorkflowDevelopmentRole-
peran dalam daftar IAM peran yang ditambahkan ke akun Anda.spaceName
-
Untuk kembali ke ruang Anda, pilih Buka Amazon CodeCatalyst.
AWSRoleForCodeCatalystSupportPeran
Anda membuat peran dukungan sebagai peran 1-klik. IAM Anda harus memiliki peran administrator Space atau Power user di ruang tempat Anda ingin menambahkan akun. Anda juga harus memiliki izin administratif untuk yang ingin Akun AWS Anda tambahkan.
Sebelum memulai prosedur di bawah ini, Anda harus masuk ke akun AWS Management Console dengan akun yang sama yang ingin Anda tambahkan ke CodeCatalyst ruang Anda. Jika tidak, konsol akan mengembalikan kesalahan akun yang tidak dikenal.
Untuk membuat dan menambahkan CodeCatalyst AWSRoleForCodeCatalystSupport
-
Sebelum Anda mulai di CodeCatalyst konsol, buka AWS Management Console, dan kemudian pastikan Anda masuk dengan yang sama Akun AWS untuk ruang Anda.
-
Arahkan ke CodeCatalyst ruang Anda. Pilih Pengaturan, lalu pilih Akun AWS.
-
Pilih tautan untuk Akun AWS tempat Anda ingin membuat peran. Halaman Akun AWS detail ditampilkan.
-
Pilih Kelola peran dari AWS Management Console.
Halaman CodeCatalyst ruang Tambahkan IAM peran ke Amazon terbuka di AWS Management Console. Ini adalah halaman Amazon CodeCatalyst Spaces. Anda mungkin perlu masuk untuk mengakses halaman.
-
Di bawah detail CodeCatalyst spasi, pilih peran Tambah CodeCatalyst Dukungan. Opsi ini membuat peran layanan yang berisi kebijakan izin dan kebijakan kepercayaan untuk peran pengembangan pratinjau. Peran akan memiliki nama AWSRoleForCodeCatalystSupportdengan pengenal unik ditambahkan. Untuk informasi selengkapnya tentang kebijakan peran dan peran, lihatMemahami peran AWSRoleForCodeCatalystSupportlayanan.
-
Pada halaman Add role for CodeCatalyst Support, biarkan default dipilih, lalu pilih Create role.
-
Di bawah IAMperan yang tersedia CodeCatalyst, lihat
CodeCatalystWorkflowDevelopmentRole-
peran dalam daftar IAM peran yang ditambahkan ke akun Anda.spaceName
-
Untuk kembali ke ruang Anda, pilih Buka Amazon CodeCatalyst.
Membuat IAM peran dan menggunakan kebijakan CodeCatalyst kepercayaan
IAMperan yang akan digunakan CodeCatalyst dengan Akun AWS koneksi harus dikonfigurasi untuk menggunakan kebijakan kepercayaan yang disediakan di sini. Gunakan langkah-langkah ini untuk membuat IAM peran dan melampirkan kebijakan yang memungkinkan Anda membuat proyek dari cetak biru. CodeCatalyst
Sebagai alternatif, Anda dapat membuat peran layanan yang berisi kebijakan izin dan kebijakan kepercayaan untuk CodeCatalystWorkflowDevelopmentRole-
peran tersebut. Untuk informasi selengkapnya, lihat Menambahkan IAM peran ke koneksi akun.spaceName
Masuk ke AWS Management Console dan buka IAM konsol di https://console.aws.amazon.com/iam/
. -
Pilih Peran, lalu pilih Buat peran.
-
Pilih Kebijakan kepercayaan khusus.
-
Di bawah formulir Kebijakan kepercayaan khusus, tempel kebijakan kepercayaan berikut.
"Version": "2012-10-17", "Statement": [ { "Effect": "Allow", "Principal": { "Service": [ "codecatalyst-runner.amazonaws.com", "codecatalyst.amazonaws.com" ] }, "Action": "sts:AssumeRole", "Condition": { "ArnLike": { "aws:SourceArn": "arn:aws:codecatalyst:::space/spaceId/project/*" } } } ]
-
Pilih Berikutnya.
-
Di bawah Tambahkan izin, cari dan pilih kebijakan khusus yang telah Anda buat. IAM
-
Pilih Berikutnya.
-
Untuk nama Peran, masukkan nama untuk peran tersebut, misalnya:
codecatalyst-project-role
-
Pilih Buat peran.
-
Salin peran Amazon Resource Name (ARN). Anda harus memberikan informasi ini saat menambahkan peran ke koneksi atau lingkungan akun Anda.