Terjemahan disediakan oleh mesin penerjemah. Jika konten terjemahan yang diberikan bertentangan dengan versi bahasa Inggris aslinya, utamakan versi bahasa Inggris.
CodeDeploy referensi izin
Gunakan tabel berikut saat menyiapkan akses dan menulis kebijakan izin yang dapat Anda lampirkan ke identitas IAM (kebijakan berbasis identitas). Tabel mencantumkan setiap operasi CodeDeploy API, tindakan yang dapat Anda berikan izin untuk melakukan tindakan, dan format sumber daya ARN yang akan digunakan untuk memberikan izin. Anda menentukan tindakan di bidang Action kebijakan. Anda menentukan ARN, dengan atau tanpa karakter wildcard (*), sebagai nilai sumber daya dalam bidang Resource kebijakan.
Anda dapat menggunakan kunci kondisi AWS-wide dalam CodeDeploy kebijakan Anda untuk mengungkapkan kondisi. Untuk daftar lengkap kunci AWS-wide, lihat Kunci yang tersedia di Panduan Pengguna IAM.
Untuk menentukan tindakan, gunakan prefiks codedeploy: diikuti dengan nama operasi API (misalnya codedeploy:GetApplication dan codedeploy:CreateApplication). Untuk menetapkan beberapa tindakan dalam satu pernyataan, pisahkan dengan koma (misalnya, "Action":
["codedeploy:action1", "codedeploy:action2"]).
Menggunakan Karakter Wildcard
Anda dapat menggunakan karakter wildcard (*) di ARN Anda untuk menentukan beberapa tindakan atau sumber daya. Misalnya, codedeploy:* menentukan semua CodeDeploy tindakan dan codedeploy:Get* menentukan semua CodeDeploy tindakan yang dimulai dengan kataGet. Contoh berikut memberikan akses ke semua grup penerapan dengan nama yang dimulai dengan West dan dikaitkan dengan aplikasi yang memiliki nama dimulai denganTest.
arn:aws:codedeploy:us-west-2:444455556666:deploymentgroup:Test*/West*
Anda dapat menggunakan wildcard dengan sumber daya berikut yang tercantum dalam tabel:
-
application-name -
deployment-group-name -
deployment-configuration-name -
instance-ID
Karakter pengganti tidak dapat digunakan dengan region atauaccount-id. Untuk informasi lebih lanjut tentang wildcard, lihat Pengidentifikasi IAM dalam Panduan Pengguna IAM.
catatan
Dalam ARN untuk setiap tindakan, titik dua (:) mengikuti sumber daya. Anda juga dapat mengikuti sumber daya dengan garis miring ke depan (/). Untuk informasi selengkapnya, lihat CodeDeploy contoh ARN.
Gunakan bilah gulir untuk melihat seluruh tabel.
| CodeDeploy Operasi API | Izin yang diperlukan (tindakan API) | Sumber daya |
|---|---|---|
|
Diperlukan untuk menambahkan tag ke satu atau beberapa instans lokal. |
arn:aws:codedeploy: ::instance/ |
|
|
Diperlukan untuk mendapatkan informasi tentang beberapa revisi aplikasi yang terkait dengan pengguna. |
arn:aws:codedeploy: ::aplikasi: |
|
|
Diperlukan untuk mendapatkan informasi tentang beberapa aplikasi yang terkait dengan pengguna. |
arn:aws:codedeploy: ::aplikasi: * |
|
| BatchGetDeploymentGroups |
Diperlukan untuk mendapatkan informasi tentang beberapa grup penerapan yang terkait dengan pengguna. |
arn:aws:codedeploy: ::deploymentgroup:/ |
| BatchGetDeploymentInstances | codedeploy:BatchGetDeploymentInstancesDiperlukan untuk mendapatkan informasi tentang satu atau lebih instance dalam grup penerapan. |
arn:aws:codedeploy: ::deploymentgroup:/ |
|
Diperlukan untuk mendapatkan informasi tentang beberapa penerapan yang terkait dengan pengguna. |
arn:aws:codedeploy: ::deploymentgroup:/ |
|
|
Diperlukan untuk mendapatkan informasi tentang satu atau beberapa instans lokal. |
arn:aws:codedeploy::: * |
|
|
Diperlukan selama blue/green penerapan untuk memulai proses mendaftarkan instance di lingkungan pengganti dengan penyeimbang beban Elastic Load Balancing. |
arn:aws:codedeploy: ::deploymentgroup:/ |
|
|
Diperlukan untuk membuat aplikasi yang terkait dengan pengguna. |
arn:aws:codedeploy: ::aplikasi: |
|
|
Diperlukan untuk membuat penerapan untuk aplikasi yang terkait dengan pengguna. |
arn:aws:codedeploy: ::deploymentgroup:/ |
|
|
Diperlukan untuk membuat konfigurasi penerapan khusus yang terkait dengan pengguna. |
arn:aws:codedeploy: ::deploymentconfig: |
|
|
Diperlukan untuk membuat grup penerapan untuk aplikasi yang terkait dengan pengguna. |
arn:aws:codedeploy: ::deploymentgroup:/ |
|
|
Diperlukan untuk menghapus aplikasi yang terkait dengan pengguna. |
arn:aws:codedeploy: ::aplikasi: |
|
|
Diperlukan untuk menghapus konfigurasi penerapan khusus yang terkait dengan pengguna. |
arn:aws:codedeploy: ::deploymentconfig: |
|
|
Diperlukan untuk menghapus grup penerapan untuk aplikasi yang terkait dengan pengguna. |
arn:aws:codedeploy: ::deploymentgroup:/ |
|
|
Diperlukan untuk membatalkan pendaftaran instans lokal. |
arn:aws:codedeploy: ::instance/ |
|
|
Diperlukan untuk mendapatkan informasi tentang satu aplikasi yang terkait dengan pengguna. |
arn:aws:codedeploy: ::aplikasi: |
|
|
Diperlukan untuk mendapatkan informasi tentang revisi aplikasi tunggal untuk aplikasi yang terkait dengan pengguna. |
arn:aws:codedeploy: ::aplikasi: |
|
|
Diperlukan untuk mendapatkan informasi tentang penerapan tunggal ke grup penerapan untuk aplikasi yang terkait dengan pengguna. |
arn:aws:codedeploy: ::deploymentgroup:/ |
|
|
Diperlukan untuk mendapatkan informasi tentang konfigurasi penerapan tunggal yang terkait dengan pengguna. |
arn:aws:codedeploy: ::deploymentconfig: |
|
|
Diperlukan untuk mendapatkan informasi tentang grup penerapan tunggal untuk aplikasi yang terkait dengan pengguna. |
arn:aws:codedeploy: ::deploymentgroup:/ |
|
|
Diperlukan untuk mendapatkan informasi tentang satu instance dalam penerapan yang terkait dengan pengguna. |
arn:aws:codedeploy: ::deploymentgroup:/ |
|
|
Diperlukan untuk mendapatkan informasi tentang target dalam penerapan yang terkait dengan pengguna. |
arn:aws:codedeploy: ::deploymentgroup:/ |
|
|
Diperlukan untuk mendapatkan informasi tentang satu instans lokal. |
arn:aws:codedeploy: ::instance/ |
|
|
Diperlukan untuk mendapatkan informasi tentang semua revisi aplikasi untuk aplikasi yang terkait dengan pengguna. |
arn:aws:codedeploy: ::aplikasi: * |
|
|
Diperlukan untuk mendapatkan informasi tentang semua aplikasi yang terkait dengan pengguna. |
arn:aws:codedeploy: ::aplikasi: * |
|
|
Diperlukan untuk mendapatkan informasi tentang semua konfigurasi penerapan yang terkait dengan pengguna. |
arn:aws:codedeploy: ::deploymentconfig: * |
|
|
Diperlukan untuk mendapatkan informasi tentang semua grup penerapan untuk aplikasi yang terkait dengan pengguna. |
arn:aws:codedeploy: ::deploymentgroup: /* |
|
|
Diperlukan untuk mendapatkan informasi tentang semua instance dalam penerapan yang terkait dengan pengguna atau AWS akun. |
arn:aws:codedeploy: ::deploymentgroup:/ |
|
|
Diperlukan untuk mendapatkan informasi tentang semua penerapan ke grup penerapan yang terkait dengan pengguna, atau untuk mendapatkan semua penerapan yang terkait dengan pengguna. |
arn:aws:codedeploy: ::deploymentgroup:/ |
|
|
Diperlukan untuk mendapatkan informasi tentang semua target dalam penerapan yang terkait dengan pengguna. |
arn:aws:codedeploy: ::deploymentgroup:/ |
|
|
Diperlukan untuk mendapatkan daftar nama koneksi yang tersimpan ke GitHub akun. |
arn:aws:codedeploy::: * |
|
|
Diperlukan untuk mendapatkan daftar satu atau lebih nama instans lokal. |
arn:aws:codedeploy::: * |
|
|
PutLifecycleEventHookExecutionStatus |
Diperlukan untuk memberikan pemberitahuan status pelaksanaan peristiwa kait siklus hidup. |
arn:aws:codedeploy: ::deploymentgroup:/ |
|
Diperlukan untuk mendaftarkan informasi tentang revisi aplikasi untuk aplikasi yang terkait dengan pengguna. |
arn:aws:codedeploy: ::aplikasi: |
|
|
Diperlukan untuk mendaftarkan instance lokal dengan CodeDeploy. |
arn:aws:codedeploy: ::instance/ |
|
|
Diperlukan untuk menghapus tag dari satu atau beberapa instans lokal. |
arn:aws:codedeploy: ::instance/ |
|
|
Diperlukan dalam blue/green penerapan untuk mengganti waktu tunggu yang ditentukan dan mulai menghentikan instans di lingkungan asli segera. |
arn:aws:codedeploy: ::instance/ |
|
|
Diperlukan untuk menghentikan penerapan yang sedang berlangsung ke grup penerapan untuk aplikasi yang terkait dengan pengguna. |
arn:aws:codedeploy: ::deploymentgroup:/ |
|
|
Diperlukan untuk mengubah informasi tentang aplikasi yang terkait dengan pengguna. |
arn:aws:codedeploy: ::aplikasi: |
|
|
Diperlukan untuk mengubah informasi tentang grup penerapan tunggal untuk aplikasi yang terkait dengan pengguna. |
arn:aws:codedeploy: ::deploymentgroup:/ |
|
|
¹ Saat menentukan ² Berlaku untuk ³ Untuk |
||