Terjemahan disediakan oleh mesin penerjemah. Jika konten terjemahan yang diberikan bertentangan dengan versi bahasa Inggris aslinya, utamakan versi bahasa Inggris.
Pemecahan Masalah AWS CodeStar Pemberitahuan dan AWS CodeConnections identitas dan akses
Gunakan informasi berikut untuk membantu Anda mendiagnosis dan memperbaiki masalah umum yang mungkin Anda temui saat menangani notifikasi danIAM.
Topik
- Saya seorang administrator dan ingin mengizinkan orang lain mengakses notifikasi
- Saya membuat SNS topik Amazon dan menambahkannya sebagai target aturan pemberitahuan, tetapi saya tidak menerima email tentang acara
- Saya ingin mengizinkan orang di luar AWS akun saya untuk mengakses AWS CodeStar Pemberitahuan dan AWS CodeConnections sumber daya saya
Saya seorang administrator dan ingin mengizinkan orang lain mengakses notifikasi
Untuk memungkinkan orang lain mengakses AWS CodeStar Notifikasi dan AWS CodeConnections, Anda harus memberikan izin kepada orang atau aplikasi yang membutuhkan akses. Jika Anda menggunakan AWS IAM Identity Center untuk mengelola orang dan aplikasi, Anda menetapkan set izin kepada pengguna atau grup untuk menentukan tingkat akses mereka. Set izin secara otomatis membuat dan menetapkan IAM kebijakan untuk IAM peran yang terkait dengan orang atau aplikasi. Untuk informasi selengkapnya, lihat Set izin di Panduan AWS IAM Identity Center Pengguna.
Jika Anda tidak menggunakan Pusat IAM Identitas, Anda harus membuat IAM entitas (pengguna atau peran) untuk orang atau aplikasi yang membutuhkan akses. Anda kemudian harus melampirkan kebijakan ke entitas yang memberi mereka izin yang benar dalam AWS CodeStar Pemberitahuan dan. AWS CodeConnections Setelah izin diberikan, berikan kredensialnya kepada pengguna atau pengembang aplikasi. Mereka akan menggunakan kredensyal tersebut untuk mengakses. AWSUntuk mempelajari selengkapnya tentang membuat IAM pengguna, grup, kebijakan, dan izin, lihat IAMIdentitas dan Kebijakan serta izin IAM di Panduan Pengguna. IAM
Untuk informasi spesifik AWS CodeStar Pemberitahuan, lihatIzin dan contoh untuk Pemberitahuan AWS CodeStar .
Saya membuat SNS topik Amazon dan menambahkannya sebagai target aturan pemberitahuan, tetapi saya tidak menerima email tentang acara
Untuk menerima pemberitahuan tentang acara, Anda harus memiliki SNS topik Amazon yang valid yang berlangganan sebagai target untuk aturan notifikasi, dan alamat email Anda harus berlangganan topik AmazonSNS. Untuk memecahkan masalah dengan SNS topik Amazon, periksa hal berikut:
-
Pastikan bahwa SNS topik Amazon berada di AWS Wilayah yang sama dengan aturan notifikasi.
-
Periksa untuk memastikan bahwa alias email Anda berlangganan topik yang benar, dan bahwa Anda telah mengonfirmasi langganan. Untuk informasi selengkapnya, lihat Berlangganan titik akhir ke topik Amazon SNS.
-
Verifikasi bahwa kebijakan topik telah dimodifikasi untuk memungkinkan AWS CodeStar Pemberitahuan mendorong pemberitahuan ke topik tersebut. Kebijakan topik harus mencakup pernyataan yang serupa dengan yang berikut ini:
{ "Sid": "AWSCodeStarNotifications_publish", "Effect": "Allow", "Principal": { "Service": [ "codestar-notifications.amazonaws.com" ] }, "Action": "SNS:Publish", "Resource": "arn:aws:sns:us-east-1:123456789012:MyNotificationTopicName", "Condition": { "StringEquals": { "aws:SourceAccount": "123456789012" } } }
Untuk informasi selengkapnya, lihat Mengatur.
Saya ingin mengizinkan orang di luar AWS akun saya untuk mengakses AWS CodeStar Pemberitahuan dan AWS CodeConnections sumber daya saya
Anda dapat membuat peran yang dapat digunakan pengguna di akun lain atau orang-orang di luar organisasi Anda untuk mengakses sumber daya Anda. Anda dapat menentukan siapa saja yang dipercaya untuk mengambil peran tersebut. Untuk layanan yang mendukung kebijakan berbasis sumber daya atau daftar kontrol akses (ACLs), Anda dapat menggunakan kebijakan tersebut untuk memberi orang akses ke sumber daya Anda.
Untuk mempelajari selengkapnya, periksa referensi berikut:
-
Untuk mempelajari apakah AWS CodeStar Pemberitahuan dan AWS CodeConnections mendukung fitur ini, lihatCara kerja fitur di konsol alat pengembang IAM.
-
Untuk mempelajari cara menyediakan akses ke sumber daya Anda di seluruh sumber daya Akun AWS yang Anda miliki, lihat Menyediakan akses ke IAM pengguna lain Akun AWS yang Anda miliki di Panduan IAM Pengguna.
-
Untuk mempelajari cara menyediakan akses ke sumber daya Anda kepada pihak ketiga Akun AWS, lihat Menyediakan akses yang Akun AWS dimiliki oleh pihak ketiga dalam Panduan IAM Pengguna.
-
Untuk mempelajari cara menyediakan akses melalui federasi identitas, lihat Menyediakan akses ke pengguna yang diautentikasi secara eksternal (federasi identitas) di Panduan Pengguna. IAM
-
Untuk mempelajari perbedaan antara menggunakan peran dan kebijakan berbasis sumber daya untuk akses lintas akun, lihat Akses sumber daya lintas akun di IAM Panduan Pengguna. IAM