Terjemahan disediakan oleh mesin penerjemah. Jika konten terjemahan yang diberikan bertentangan dengan versi bahasa Inggris aslinya, utamakan versi bahasa Inggris.
Langkah 3: Batasi izin CodeDeploy pengguna
Untuk alasan keamanan, sebaiknya batasi izin pengguna administratif yang Anda buat hanya pada Langkah 1: Menyiapkan izin yang diperlukan untuk membuat dan mengelola penerapan. CodeDeploy
Gunakan serangkaian prosedur berikut untuk membatasi izin pengguna CodeDeploy administratif.
Sebelum Anda mulai
-
Pastikan Anda telah membuat pengguna CodeDeploy administratif di Pusat Identitas IAM mengikuti petunjuk diLangkah 1: Menyiapkan.
Untuk membuat kumpulan izin
Anda akan menetapkan set izin ini ke pengguna CodeDeploy administratif nanti.
Masuk ke Konsol Manajemen AWS dan buka AWS IAM Identity Center konsol di https://console.aws.amazon.com/singlesignon/
. -
Di panel navigasi, pilih Kumpulan izin, lalu pilih Buat kumpulan izin.
-
Pilih Kumpulan izin khusus.
-
Pilih Berikutnya.
-
Pilih Kebijakan sebaris.
-
Hapus kode sampel.
-
Tambahkan kode kebijakan berikut:
Dalam kebijakan ini, ganti
arn:aws:iam::account-ID:role/CodeDeployServiceRoledengan nilai ARN dari peran CodeDeploy layanan yang Anda buatLangkah 2: Buat peran layanan untuk CodeDeploy. Anda dapat menemukan nilai ARN di halaman detail peran layanan di konsol IAM.Kebijakan sebelumnya memungkinkan Anda menerapkan aplikasi ke platform komputasi AWS Lambda, platform komputasi, dan EC2/On-Premises platform komputasi Amazon ECS.
Anda dapat menggunakan CloudFormation templat yang disediakan dalam dokumentasi ini untuk meluncurkan instans Amazon EC2 yang kompatibel dengan CodeDeploy. Untuk menggunakan CloudFormation templat untuk membuat aplikasi, grup penerapan, atau konfigurasi penerapan, Anda harus menyediakan akses CloudFormation ke — dan AWS layanan serta tindakan yang CloudFormation bergantung padanya — dengan menambahkan
cloudformation:*izin ke kebijakan izin pengguna CodeDeploy administratif, seperti ini: -
Pilih Berikutnya.
-
Di Nama set izin, masukkan:
CodeDeployUserPermissionSet -
Pilih Berikutnya.
-
Pada halaman T injau dan buat, tinjau informasi dan pilih Buat.
Untuk menetapkan kumpulan izin ke pengguna CodeDeploy administratif
-
Di panel navigasi Akun AWS, pilih, lalu pilih kotak centang di Akun AWS sebelah tempat Anda saat ini masuk.
-
Pilih tombol Tetapkan pengguna atau grup.
-
Pilih tab Pengguna.
-
Pilih kotak centang di sebelah pengguna CodeDeploy administratif.
-
Pilih Berikutnya.
-
Pilih kotak centang di sebelah
CodeDeployUserPermissionSet. -
Pilih Berikutnya.
-
Tinjau informasi dan pilih K irim.
Anda sekarang telah menetapkan pengguna CodeDeploy administratif dan
CodeDeployUserPermissionSetke Anda Akun AWS, mengikat mereka bersama-sama.
Untuk keluar dan masuk kembali sebagai pengguna CodeDeploy administratif
-
Sebelum Anda keluar, pastikan Anda memiliki URL portal AWS akses dan nama pengguna dan kata sandi satu kali untuk pengguna CodeDeploy adminstratif.
catatan
Jika Anda tidak memiliki informasi ini, buka halaman detail pengguna CodeDeploy adminstratif di Pusat Identitas IAM, pilih Reset kata sandi, Buat kata sandi satu kali [...] , dan Reset kata sandi lagi untuk menampilkan informasi di layar.
-
Keluar dari AWS.
-
Tempel AWS kan URL portal akses ke bilah alamat browser Anda.
-
Masuk sebagai pengguna CodeDeploy adminstratif.
Sebuah Akun AWS kotak muncul di layar.
-
Pilih Akun AWS, lalu pilih nama pengguna CodeDeploy adminstratif dan kumpulan izin yang Anda tetapkan. Akun AWS
-
Di sebelah
CodeDeployUserPermissionSet, pilih Konsol manajemen.Mun Konsol Manajemen AWS cul. Anda sekarang masuk sebagai pengguna CodeDeploy adminstratif dengan izin terbatas. Anda sekarang dapat melakukan CodeDeploy-related operasi, dan hanya CodeDeploy-related operasi, sebagai pengguna ini.