Terjemahan disediakan oleh mesin penerjemah. Jika konten terjemahan yang diberikan bertentangan dengan versi bahasa Inggris aslinya, utamakan versi bahasa Inggris.
referensi izin
Gunakan tabel berikut sebagai referensi saat Anda menyiapkan kontrol akses dan menulis kebijakan izin yang dapat Anda lampirkan ke identitas IAM (kebijakan berbasis identitas). Tabel berikut mencantumkan setiap operasi API dan tindakan terkait yang dapat Anda berikan izin untuk melakukan tindakan tersebut. Untuk operasi yang mendukung izin tingkat sumber daya, tabel mencantumkan AWS sumber daya yang dapat Anda berikan izin. Anda menentukan tindakan di bidang Action kebijakan.
Resource-level izin adalah izin yang memungkinkan Anda menentukan sumber daya mana yang diizinkan pengguna untuk melakukan tindakan. AWS CodePipeline memberikan dukungan parSIAL untuk izin tingkat sumber daya. Ini berarti bahwa untuk beberapa panggilan AWS CodePipeline API, Anda dapat mengontrol kapan pengguna diizinkan untuk menggunakan tindakan tersebut berdasarkan kondisi yang harus dipenuhi, atau sumber daya mana yang diizinkan untuk digunakan pengguna. Misalnya, Anda dapat memberikan izin kepada pengguna untuk mencantumkan informasi eksekusi pipeline, tetapi hanya untuk pipeline atau pipeline tertentu.
catatan
Kolom Resources mencantumkan sumber daya yang diperlukan untuk panggilan API yang mendukung izin tingkat sumber daya. Untuk panggilan API yang tidak mendukung izin tingkat sumber daya, Anda dapat memberikan izin kepada pengguna untuk menggunakannya, tetapi Anda harus menentukan wildcard (*) untuk elemen sumber daya pernyataan kebijakan Anda.
| Operasi API | Izin yang diperlukan (tindakan API) | Sumber daya |
|---|---|---|
|
Diperlukan untuk melihat informasi tentang pekerjaan tertentu dan apakah pekerjaan itu telah diterima oleh pekerja pekerjaan. Digunakan untuk tindakan khusus saja. |
Hanya mendukung wildcard (*) di Resource elemen kebijakan. |
|
|
Diperlukan untuk mengkonfirmasi pekerja pekerjaan telah menerima pekerjaan yang ditentukan. Digunakan untuk tindakan mitra saja. |
Hanya mendukung wildcard (*) di Resource elemen kebijakan. |
|
|
Diperlukan untuk membuat tindakan kustom yang dapat digunakan di semua pipeline yang terkait dengan AWS akun. Digunakan untuk tindakan khusus saja. |
Jenis Tindakan
|
|
|
Diperlukan untuk membuat pipa. |
Pipa
|
|
|
Diperlukan untuk menandai tindakan kustom sebagai dihapus. |
Jenis Tindakan
|
|
|
Diperlukan untuk menghapus pipa. |
Pipa
|
|
| DeleteWebhook |
Diperlukan untuk menghapus webhook. |
Webhook
|
|
Sebelum webhook dihapus, diperlukan untuk menghapus koneksi antara webhook yang dibuat oleh CodePipeline dan alat eksternal dengan peristiwa yang akan dideteksi. Saat ini hanya didukung untuk webhook yang menargetkan jenis GitHub tindakan. |
Webhook
|
|
|
Diperlukan untuk mencegah artefak dalam pipa beralih ke tahap berikutnya dalam pipa. |
Pipa
|
|
|
Diperlukan untuk mengaktifkan artefak dalam pipa untuk transisi ke tahap dalam pipa. |
Pipa
|
|
|
Diperlukan untuk mengambil informasi tentang pekerjaan. Digunakan untuk tindakan khusus saja. |
Tidak diperlukan sumber daya. | |
|
Diperlukan untuk mengambil struktur, tahapan, tindakan, dan metadata pipa, termasuk ARN pipeline. |
Pipa
|
|
|
Diperlukan untuk mengambil informasi tentang eksekusi pipeline, termasuk detail tentang artefak, ID eksekusi pipeline, dan nama, versi, dan status pipeline. |
Pipa
|
|
|
Diperlukan untuk mengambil informasi tentang keadaan pipa, termasuk tahapan dan tindakan. |
Pipa
|
|
|
Diperlukan untuk meminta rincian pekerjaan untuk tindakan pihak ketiga. Digunakan untuk tindakan mitra saja. |
Hanya mendukung wildcard (*) di Resource elemen kebijakan. |
|
| ListActionExecutions |
Diperlukan untuk menghasilkan ringkasan semua eksekusi untuk suatu tindakan. |
Pipa
|
|
Diperlukan untuk membuat ringkasan semua jenis CodePipeline tindakan yang terkait dengan akun Anda. |
Hanya mendukung wildcard (*) di Resource elemen kebijakan. |
|
|
Diperlukan untuk menghasilkan ringkasan eksekusi terbaru untuk pipeline. |
Pipa
|
|
|
Diperlukan untuk membuat ringkasan semua pipeline yang terkait dengan akun Anda. |
Pipeline ARN dengan wildcard (izin tingkat sumber daya pada tingkat nama pipeline tidak didukung)
|
|
| ListTagsForResource |
Diperlukan untuk mencantumkan tanda untuk sumber daya tertentu. Sumber daya bersifat opsional. |
Jenis Tindakan
|
|
Alur
|
||
|
Webhook
|
||
| ListWebhooks |
Diperlukan untuk mencantumkan semua webhook di akun untuk Wilayah itu. |
Webhook
|
|
Diperlukan untuk mendapatkan daftar semua webhook di Wilayah ini untuk akun ini. |
Jenis Tindakan
|
|
|
Diperlukan untuk menentukan apakah ada pekerjaan pihak ketiga untuk ditindaklanjuti oleh pekerja pekerjaan. Digunakan untuk tindakan mitra saja. |
Hanya mendukung wildcard (*) di Resource elemen kebijakan. |
|
|
Diperlukan untuk melaporkan informasi CodePipeline tentang revisi baru ke sumber |
Tindakan
|
|
|
Diperlukan untuk melaporkan tanggapan terhadap permintaan persetujuan manual ke CodePipeline. Tanggapan yang valid adalah |
Tindakan
catatanPanggilan API ini mendukung izin tingkat sumber daya. Namun, Anda mungkin mengalami kesalahan jika Anda menggunakan konsol IAM atau Policy Generator untuk membuat kebijakan dengan |
|
|
Diperlukan untuk melaporkan kegagalan pekerjaan yang dikembalikan ke saluran pipa oleh pekerja pekerjaan. Digunakan untuk tindakan khusus saja. |
Hanya mendukung wildcard (*) di Resource elemen kebijakan. |
|
|
Diperlukan untuk melaporkan keberhasilan pekerjaan yang dikembalikan ke saluran pipa oleh pekerja pekerjaan. Digunakan untuk tindakan khusus saja. |
Hanya mendukung wildcard (*) di Resource elemen kebijakan. |
|
|
Diperlukan untuk melaporkan kegagalan pekerjaan pihak ketiga yang dikembalikan ke jalur pipa oleh pekerja pekerjaan. Digunakan untuk tindakan mitra saja. |
Hanya mendukung wildcard (*) di Resource elemen kebijakan. |
|
|
Diperlukan untuk melaporkan keberhasilan pekerjaan pihak ketiga yang dikembalikan ke jalur pipa oleh pekerja pekerjaan. Digunakan untuk tindakan mitra saja. |
Hanya mendukung wildcard (*) di Resource elemen kebijakan. |
|
|
Diperlukan untuk membuat webhook. |
Pipa
|
|
|
Webhook
|
||
|
Setelah webhook dibuat, diperlukan untuk mengonfigurasi pihak ketiga yang didukung untuk memanggil URL webhook yang dihasilkan. |
Webhook
|
|
|
Diperlukan untuk melanjutkan eksekusi pipeline dengan mencoba kembali tindakan gagal terakhir dalam suatu tahap. |
Pipa
|
|
|
Diperlukan untuk memulai pipeline yang ditentukan (khususnya, untuk mulai memproses komit terbaru ke lokasi sumber yang ditentukan sebagai bagian dari pipeline). |
Pipa
|
|
|
Diperlukan untuk menghentikan eksekusi pipa yang ditentukan. Anda memilih untuk menghentikan eksekusi pipeline dengan menyelesaikan tindakan yang sedang berlangsung tanpa memulai tindakan selanjutnya, atau dengan meninggalkan tindakan yang sedang berlangsung. |
Pipa
|
|
| TagResource |
Diperlukan untuk menandai sumber daya yang ditentukan. Sumber daya bersifat opsional. |
Jenis Tindakan
|
|
Alur
|
||
|
Webhook
|
||
| UntagResource |
Diperlukan untuk menghapus tag sumber daya yang ditentukan. Sumber daya bersifat opsional. |
Jenis Tindakan
|
|
Alur
|
||
|
Webhook
|
||
|
Diperlukan untuk memperbarui pipeline tertentu dengan pengeditan atau perubahan strukturnya. |
Pipa
|