View a markdown version of this page

AWS kebijakan yang dikelola untuk AWS CodePipeline - AWS CodePipeline

Terjemahan disediakan oleh mesin penerjemah. Jika konten terjemahan yang diberikan bertentangan dengan versi bahasa Inggris aslinya, utamakan versi bahasa Inggris.

AWS kebijakan yang dikelola untuk AWS CodePipeline

Kebijakan AWS terkelola adalah kebijakan mandiri yang dibuat dan dikelola oleh AWS. AWS kebijakan terkelola dirancang untuk memberikan izin untuk banyak kasus penggunaan umum sehingga Anda dapat mulai menetapkan izin kepada pengguna, grup, dan peran.

Perlu diingat bahwa kebijakan ter AWS kelola mungkin tidak memberikan izin hak istimewa terkecil untuk kasus penggunaan spesifik Anda karena kebijakan tersebut tersedia untuk digunakan semua AWS pelanggan. Kami menyarankan Anda untuk mengurangi izin lebih lanjut dengan menentukan kebijakan yang dikelola pelanggan yang khusus untuk kasus penggunaan Anda.

Anda tidak dapat mengubah izin yang ditentukan dalam kebijakan AWS terkelola. Jika AWS memperbarui izin yang ditentukan dalam kebijakan AWS terkelola, pembaruan akan memengaruhi semua identitas utama (pengguna, grup, dan peran) yang dilampirkan kebijakan tersebut. AWS kemungkinan besar akan memperbarui kebijakan ter AWS kelola ketika yang baru Layanan AWS diluncurkan atau operasi API baru tersedia untuk layanan yang ada.

Untuk informasi selengkapnya, lihat Kebijakan terkelola AWS dalam Panduan Pengguna IAM.

penting

AWS mengelola kebijakan AWSCodePipelineFullAccess dan AWSCodePipelineReadOnlyAccess telah diganti. Gunakan AWSCodePipeline_ReadOnlyAccess kebijakan AWSCodePipeline_FullAccess dan.

AWS kebijakan yang dikelola: AWSCodePipeline _ FullAccess

Ini adalah kebijakan yang memberikan akses penuh ke CodePipeline. Untuk melihat dokumen kebijakan JSON di konsol IAM, lihat AWSCodePipeline _ FullAccess.

Detail izin

Kebijakan ini mencakup izin berikut.

  • codepipeline— Memberikan izin untuk CodePipeline.

  • chatbot— Memberikan izin untuk memungkinkan kepala sekolah mengelola sumber daya di Amazon Q Developer di aplikasi obrolan.

  • cloudformation— Memberikan izin untuk mengizinkan kepala sekolah mengelola tumpukan sumber daya. CloudFormation

  • cloudtrail— Memberikan izin untuk mengizinkan kepala sekolah mengelola sumber daya logging. CloudTrail

  • codebuild- Memberikan izin untuk memungkinkan kepala sekolah mengakses sumber daya build di CodeBuild.

  • codecommit- Memberikan izin untuk mengizinkan kepala sekolah mengakses sumber daya sumber di CodeCommit.

  • codedeploy- Memberikan izin untuk mengizinkan prinsipal mengakses sumber daya penerapan di CodeDeploy.

  • codestar-notifications— Memberikan izin untuk mengizinkan kepala sekolah mengakses sumber daya di AWS CodeStar Notifikasi.

  • ec2— Memberikan izin untuk mengizinkan penerapan CodeCatalyst untuk mengelola penyeimbangan beban elastis di Amazon EC2.

  • ecr— Memberikan izin untuk mengizinkan akses ke sumber daya di Amazon ECR.

  • elasticbeanstalk— Memberikan izin untuk mengizinkan kepala sekolah mengakses sumber daya di Elastic Beanstalk.

  • iam— Memberikan izin untuk mengizinkan kepala sekolah mengelola peran dan kebijakan di IAM.

  • lambda— Memberikan izin untuk mengizinkan kepala sekolah mengelola sumber daya di Lambda.

  • events— Memberikan izin untuk mengizinkan kepala sekolah mengelola sumber daya di Acara CloudWatch .

  • opsworks- Memberikan izin untuk memungkinkan kepala sekolah mengelola sumber daya di AWS OpsWorks.

  • s3— Memberikan izin untuk mengizinkan kepala sekolah mengelola sumber daya di Amazon S3.

  • sns— Memberikan izin untuk mengizinkan kepala sekolah mengelola sumber daya notifikasi di Amazon SNS.

  • states- Memberikan izin untuk memungkinkan kepala sekolah melihat mesin status di AWS Step Functions. Mesin negara terdiri dari kumpulan status yang mengelola tugas dan transisi antar negara.

Untuk kebijakan, lihat AWSCodePipeline _ FullAccess.

AWS kebijakan yang dikelola: AWSCodePipeline _ ReadOnlyAccess

Ini adalah kebijakan yang memberikan akses read-only ke. CodePipeline Untuk melihat dokumen kebijakan JSON di konsol IAM, lihat AWSCodePipeline _ ReadOnlyAccess.

Detail izin

Kebijakan ini mencakup izin berikut.

  • codepipeline— Memberikan izin untuk tindakan di CodePipeline.

  • codestar-notifications— Memberikan izin untuk mengizinkan kepala sekolah mengakses sumber daya di AWS CodeStar Notifikasi.

  • s3— Memberikan izin untuk mengizinkan kepala sekolah mengelola sumber daya di Amazon S3.

  • sns— Memberikan izin untuk mengizinkan kepala sekolah mengelola sumber daya notifikasi di Amazon SNS.

Untuk kebijakan, lihat AWSCodePipeline _ ReadOnlyAccess.

AWS kebijakan yang dikelola: AWSCodePipelineApproverAccess

Ini adalah kebijakan yang memberikan izin untuk menyetujui atau menolak tindakan persetujuan manual. Untuk melihat dokumen kebijakan JSON di konsol IAM, lihat AWSCodePipelineApproverAccess.

Detail izin

Kebijakan ini mencakup izin berikut.

  • codepipeline— Memberikan izin untuk tindakan di CodePipeline.

Untuk kebijakan, lihat AWSCodePipelineApproverAccess.

AWS kebijakan yang dikelola: AWSCodePipelineCustomActionAccess

Ini adalah kebijakan yang memberikan izin untuk membuat tindakan kustom di CodePipeline atau mengintegrasikan sumber daya Jenkins untuk tindakan build atau pengujian. Untuk melihat dokumen kebijakan JSON di konsol IAM, lihat AWSCodePipelineCustomActionAccess.

Detail izin

Kebijakan ini mencakup izin berikut.

  • codepipeline— Memberikan izin untuk tindakan di CodePipeline.

Untuk kebijakan, lihat AWSCodePipelineCustomActionAccess.

CodePipeline kebijakan dan pemberitahuan yang dikelola

CodePipeline mendukung notifikasi, yang dapat memberi tahu pengguna tentang perubahan penting pada saluran pipa. Kebijakan terkelola untuk CodePipeline menyertakan pernyataan kebijakan untuk fungsionalitas notifikasi. Untuk informasi selengkapnya, lihat Apa itu notifikasi?.

Izin yang terkait dengan notifikasi dalam kebijakan terkelola akses penuh

Kebijakan terkelola ini memberikan izin untuk CodePipeline bersama dengan layanan terkait CodeCommit,, CodeBuild CodeDeploy, dan Pember AWS CodeStar itahuan. Kebijakan ini juga memberikan izin yang Anda perlukan untuk bekerja dengan layanan lain yang terintegrasi dengan pipeline Anda, seperti Amazon S3, Elastic Beanstalk,, Amazon EC2 CloudTrail, dan. CloudFormation Pengguna dengan kebijakan terkelola ini juga dapat membuat dan mengelola topik Amazon SNS untuk pemberitahuan, berlangganan dan berhenti berlangganan pengguna ke topik, mencantumkan topik untuk dipilih sebagai target aturan pemberitahuan, dan mencantumkan Amazon Q Developer di klien aplikasi obrolan yang dikonfigurasi untuk Slack.

Kebijakan terkelola AWSCodePipeline_FullAccess mencakup pernyataan berikut untuk mengizinkan akses penuh ke notifikasi.

{ "Sid": "CodeStarNotificationsReadWriteAccess", "Effect": "Allow", "Action": [ "codestar-notifications:CreateNotificationRule", "codestar-notifications:DescribeNotificationRule", "codestar-notifications:UpdateNotificationRule", "codestar-notifications:DeleteNotificationRule", "codestar-notifications:Subscribe", "codestar-notifications:Unsubscribe" ], "Resource": "*", "Condition" : { "StringLike" : {"codestar-notifications:NotificationsForResource" : "arn:aws:codepipeline:us-west-2:111222333444:MyFirstPipeline"} } }, { "Sid": "CodeStarNotificationsListAccess", "Effect": "Allow", "Action": [ "codestar-notifications:ListNotificationRules", "codestar-notifications:ListTargets", "codestar-notifications:ListTagsforResource", "codestar-notifications:ListEventTypes" ], "Resource": "*" }, { "Sid": "CodeStarNotificationsSNSTopicCreateAccess", "Effect": "Allow", "Action": [ "sns:CreateTopic", "sns:SetTopicAttributes" ], "Resource": "arn:aws:sns:*:*:codestar-notifications*" }, { "Sid": "SNSTopicListAccess", "Effect": "Allow", "Action": [ "sns:ListTopics" ], "Resource": "*" }, { "Sid": "CodeStarNotificationsChatbotAccess", "Effect": "Allow", "Action": [ "chatbot:DescribeSlackChannelConfigurations", "chatbot:ListMicrosoftTeamsChannelConfigurations" ], "Resource": "*" }

Izin yang terkait dengan notifikasi dalam kebijakan terkelola hanya-baca

Kebijakan terkelola AWSCodePipeline_ReadOnlyAccess mencakup pernyataan berikut untuk mengizinkan akses penuh ke notifikasi. Pengguna dengan kebijakan ini diterapkan dapat melihat pemberitahuan untuk sumber daya, tetapi tidak dapat membuat, mengelola, atau berlangganan.

{ "Sid": "CodeStarNotificationsPowerUserAccess", "Effect": "Allow", "Action": [ "codestar-notifications:DescribeNotificationRule" ], "Resource": "*", "Condition" : { "StringLike" : {"codestar-notifications:NotificationsForResource" : "arn:aws:codepipeline:us-west-2:111222333444:MyFirstPipeline"} } }, { "Sid": "CodeStarNotificationsListAccess", "Effect": "Allow", "Action": [ "codestar-notifications:ListNotificationRules", "codestar-notifications:ListEventTypes", "codestar-notifications:ListTargets" ], "Resource": "*" }

Untuk informasi selengkapnya tentang IAM dan notifikasi, lihat Manajemen Identitas dan Akses untuk Pember AWS CodeStar itahuan.

AWS CodePipeline update ke AWS kebijakan terkelola

Lihat detail tentang pembaruan kebijakan AWS terkelola CodePipeline sejak layanan ini mulai melacak perubahan ini. Untuk peringatan otomatis tentang perubahan pada halaman ini, berlangganan umpan RSS di halaman CodePipeline riwayat dokumen.

Perubahan Deskripsi Date
AWSCodePipeline_ FullAccess — Pembaruan untuk kebijakan yang ada CodePipeline menambahkan izin ke kebijakan ini untuk mendukung ListStacks CloudFormation. Maret 15, 2024
AWSCodePipeline_ FullAccess — Pembaruan untuk kebijakan yang ada Kebijakan ini diperbarui untuk menambahkan izin untuk Amazon Q Developer di aplikasi obrolan. Untuk informasi selengkapnya, lihat CodePipeline kebijakan dan pemberitahuan yang dikelola. Juni 21, 2023

AWSCodePipeline_ FullAccess dan AWSCodePipeline _ kebijakan yang ReadOnlyAccess dikelola — Pembaruan kebijakan yang ada

CodePipeline menambahkan izin ke kebijakan ini untuk mendukung jenis notifikasi tambahan menggunakan Amazon Q Developer di aplikasi obrolan,chatbot:ListMicrosoftTeamsChannelConfigurations.

Mei 16, 2023

AWSCodePipelineFullAccess— Tidak digunakan lagi

Kebijakan ini telah diganti dengan AWSCodePipeline_FullAccess.

Setelah 17 November 2022, kebijakan ini tidak dapat dilampirkan ke pengguna, grup, atau peran baru. Untuk informasi selengkapnya, lihat AWS kebijakan yang dikelola untuk AWS CodePipeline.

17 November 2022

AWSCodePipelineReadOnlyAccess— Tidak digunakan lagi

Kebijakan ini telah diganti dengan AWSCodePipeline_ReadOnlyAccess.

Setelah 17 November 2022, kebijakan ini tidak dapat dilampirkan ke pengguna, grup, atau peran baru. Untuk informasi selengkapnya, lihat AWS kebijakan yang dikelola untuk AWS CodePipeline.

17 November 2022

CodePipeline mulai melacak perubahan

CodePipeline mulai melacak perubahan untuk kebijakan yang AWS dikelolanya.

12 Maret 2021