Pemberitahuan akhir dukungan: Pada 7 Oktober 2026, dukungan AWS akan berakhir untuk AWS Proton. Setelah 7 Oktober 2026, Anda tidak akan lagi dapat mengakses AWS Proton konsol atau AWS Proton sumber daya. Infrastruktur yang Anda gunakan akan tetap utuh. Untuk informasi selengkapnya, lihat Panduan AWS Proton Penghentian Layanan dan Migrasi.
Terjemahan disediakan oleh mesin penerjemah. Jika konten terjemahan yang diberikan bertentangan dengan versi bahasa Inggris aslinya, utamakan versi bahasa Inggris.
AWS kebijakan yang dikelola untuk AWS Proton
Untuk menambahkan izin ke pengguna, grup, dan peran, lebih mudah menggunakan kebijakan AWS terkelola daripada menulis kebijakan sendiri. Dibutuhkan waktu dan keahlian untuk membuat kebijakan yang dikelola pelanggan IAM yang hanya memberi tim Anda izin yang mereka butuhkan. Untuk memulai dengan cepat, Anda dapat menggunakan kebijakan terkel AWS ola kami. Kebijakan ini mencakup kasus penggunaan umum dan tersedia di Akun AWS Anda. Untuk informasi selengkapnya tentang AWS kebijakan terkelola, AWS lihat kebijakan ter kelola di Panduan Pengguna IAM.
Layanan AWS memelihara dan memperbarui kebijakan AWS terkelola. Anda tidak dapat mengubah izin dalam kebijakan ter AWS kelola. Layanan terkadang menambahkan izin tambahan ke kebijakan yang dikelola AWS untuk mendukung fitur-fitur baru. Jenis pembaruan ini akan memengaruhi semua identitas (pengguna, grup, dan peran) di mana kebijakan tersebut dilampirkan. Layanan kemungkinan besar akan memperbarui kebijakan yang dikelola AWS saat ada fitur baru yang diluncurkan atau saat ada operasi baru yang tersedia. Layanan tidak menghapus izin dari kebijakan ter AWS kelola, sehingga pembaruan kebijakan tidak akan merusak izin Anda yang ada.
Selain itu, AWS mendukung kebijakan terkelola untuk fungsi pekerjaan yang mencakup beberapa layanan. Misalnya, kebijakan terkel ReadOnlyAccess AWS ola menyediakan akses baca-saja ke semua Layanan AWS dan sumber daya. Saat layanan meluncurkan fitur baru, AWS menambahkan izin hanya-baca untuk operasi dan sumber daya baru. Untuk melihat daftar dan deskripsi dari kebijakan fungsi tugas, lihat kebijakan yang dikelola AWS untuk fungsi tugas di Panduan Pengguna IAM.
AWS Proton menyediakan kebijakan IAM terkelola dan hubungan kepercayaan yang dapat Anda lampirkan ke pengguna, grup, atau peran yang memungkinkan tingkat kontrol yang berbeda atas sumber daya dan operasi API. Anda dapat menerapkan kebijakan ini secara langsung atau menggunakannya sebagai titik awal untuk membuat kebijakan Anda sendiri.
Hubungan kepercayaan berikut digunakan untuk setiap kebijakan ter AWS Proton kelola.
AWS kebijakan yang dikelola: AWSProtonFullAccess
Anda dapat melampirkan AWSProtonFullAccess ke entitas IAM Anda. AWS Proton juga melampirkan kebijakan ini ke peran layanan yang memungkinkan AWS Proton untuk melakukan tindakan atas nama Anda.
Kebijakan ini memberikan izin administratif yang memungkinkan akses penuh ke AWS Proton tindakan dan akses terbatas ke tindakan AWS layanan lain yang AWS Proton bergantung pada.
Kebijakan ini mencakup ruang nama tindakan utama berikut:
-
proton- Memungkinkan administrator akses penuh ke AWS Proton API. -
iam- Memungkinkan administrator untuk meneruskan peran ke AWS Proton. Ini diperlukan agar AWS Proton dapat melakukan panggilan API ke layanan lain atas nama administrator. -
kms- Memungkinkan administrator untuk menambahkan hibah ke kunci yang dikelola pelanggan. -
codeconnections- Memungkinkan administrator untuk membuat daftar dan meneruskan kodekoneksi sehingga mereka dapat digunakan oleh. AWS Proton
Untuk informasi selengkapnya, lihat AWSProtonFullAccess.
AWS kebijakan yang dikelola: AWSProtonDeveloperAccess
Anda dapat melampirkan AWSProtonDeveloperAccess ke entitas IAM Anda. AWS Proton juga melampirkan kebijakan ini ke peran layanan yang memungkinkan AWS Proton untuk melakukan tindakan atas nama Anda.
Kebijakan ini memberikan izin yang memungkinkan akses terbatas ke AWS Proton tindakan dan AWS tindakan lain yang AWS Proton bergantung pada. Ruang lingkup izin ini dirancang untuk mendukung peran pengembang yang membuat dan menerapkan AWS Proton layanan.
Kebijakan ini tidak menyediakan akses ke AWS Proton template dan lingkungan membuat, menghapus, dan memperbarui API. Jika pengembang memerlukan izin yang lebih terbatas daripada yang disediakan kebijakan ini, sebaiknya buat kebijakan khusus yang dicakup untuk memberikan hak istimewa https://docs.aws.amazon.com/IAM/latest/UserGuide/best-practices.html#grant-least-privilege paling sedikit.
Kebijakan ini mencakup ruang nama tindakan utama berikut:
-
proton- Memungkinkan kontributor mengakses serangkaian AWS Proton API terbatas. -
codeconnections- Memungkinkan kontributor untuk membuat daftar dan meneruskan kodekoneksi sehingga mereka dapat digunakan oleh. AWS Proton
Untuk informasi selengkapnya, lihat AWSProtonDeveloperAccess.
AWS kebijakan yang dikelola: AWSProtonReadOnlyAccess
Anda dapat melampirkan AWSProtonReadOnlyAccess ke entitas IAM Anda. AWS Proton juga melampirkan kebijakan ini ke peran layanan yang memungkinkan AWS Proton untuk melakukan tindakan atas nama Anda.
Kebijakan ini memberikan izin yang memungkinkan akses baca-saja ke AWS Proton tindakan dan akses baca-saja terbatas ke tindakan AWS layanan lain yang bergantung pada. AWS Proton
Kebijakan ini mencakup ruang nama tindakan utama berikut:
-
proton- Memungkinkan kontributor akses baca-saja ke AWS Proton API.
Untuk informasi selengkapnya, lihat AWSProtonReadOnlyAccess.
AWS kebijakan yang dikelola: AWSProtonSyncServiceRolePolicy
AWS Proton melampirkan kebijakan ini ke peran AWSServiceRoleForProtonSync terkait layanan yang memungkinkan AWS Proton untuk melakukan sinkronisasi templat.
Kebijakan ini memberikan izin yang memungkinkan akses terbatas ke AWS Proton tindakan dan tindakan AWS layanan lain yang AWS Proton bergantung pada.
Kebijakan ini mencakup ruang nama tindakan utama berikut:
-
proton- Mengizinkan akses terbatas AWS Proton sinkronisasi ke AWS Proton API. -
codeconnections- Mengizinkan akses terbatas AWS Proton sinkronisasi ke CodeConnections API.
Untuk informasi selengkapnya, lihat AWSProtonSyncServiceRolePolicy.
AWS kebijakan yang dikelola: AWSProtonCodeBuildProvisioningBasicAccess
Iz CodeBuild in perlu menjalankan build untuk Penyedi AWS Proton CodeBuild aan. Anda dapat melampirkan AWSProtonCodeBuildProvisioningBasicAccess ke Peran Penye CodeBuild diaan Anda.
Kebijakan ini memberikan izin minimum agar AWS Proton CodeBuild Provisioning berfungsi. Ini memberikan izin yang memungkinkan CodeBuild untuk menghasilkan log build. Ini juga memberikan izin bagi Proton untuk membuat output Infrastructure as Code (IAc) tersedia bagi AWS Proton pengguna. Itu tidak memberikan izin yang diperlukan oleh alat IAC untuk mengelola infrastruktur.
Kebijakan ini mencakup ruang nama tindakan utama berikut:
-
logs‐ Memungkinkan CodeBuild untuk menghasilkan log build. Tanpa izin ini, CodeBuild akan gagal untuk memulai. -
proton‐ Mengizinkan perintah CodeBuild Provisioningaws proton notify-resource-deployment-status-changeuntuk memanggil pembaruan output IaaC untuk sumber daya tertentu AWS Proton .
Untuk informasi selengkapnya, lihat AWSProtonCodeBuildProvisioningBasicAccess.
AWS kebijakan yang dikelola: AWSProtonCodeBuildProvisioningServiceRolePolicy
AWS Proton melampirkan kebijakan ini ke peran AWSServiceRoleForProtonCodeBuildProvisioning terkait layanan yang memungkinkan AWS Proton untuk melakukan CodeBuild-based penyediaan.
Kebijakan ini memberikan izin yang memungkinkan akses terbatas ke tindakan AWS layanan yang AWS Proton bergantung pada.
Kebijakan ini mencakup ruang nama tindakan utama berikut:
-
cloudformation- Memungkinkan AWS Proton CodeBuild-based penyediaan akses terbatas ke CloudFormation API. -
codebuild- Memungkinkan AWS Proton CodeBuild-based penyediaan akses terbatas ke CodeBuild API. -
iam- Memungkinkan administrator untuk meneruskan peran ke AWS Proton. Ini diperlukan agar AWS Proton dapat melakukan panggilan API ke layanan lain atas nama administrator. -
servicequotas- Memungkinkan AWS Proton untuk memeriksa batas CodeBuild build bersamaan, yang memastikan antrian build yang tepat.
Untuk informasi selengkapnya, lihat AWSProtonCodeBuildProvisioningServiceRolePolicy.
AWS kebijakan yang dikelola: AWSProtonServiceGitSyncServiceRolePolicy
AWS Proton melampirkan kebijakan ini ke peran AWSServiceRoleForProtonServiceSync terkait layanan yang memungkinkan AWS Proton untuk melakukan sinkronisasi layanan.
Kebijakan ini memberikan izin yang memungkinkan akses terbatas ke AWS Proton tindakan dan tindakan AWS layanan lain yang AWS Proton bergantung pada.
Kebijakan ini mencakup ruang nama tindakan utama berikut:
-
proton- Mengizinkan akses terbatas AWS Proton sinkronisasi ke AWS Proton API.
Untuk informasi selengkapnya, lihat AWSProtonServiceGitSyncServiceRolePolicy.
AWS Proton update ke AWS kebijakan terkelola
Lihat detail tentang pembaruan kebijakan AWS terkelola AWS Proton sejak layanan ini mulai melacak perubahan ini. Untuk peringatan otomatis tentang perubahan pada halaman ini, berlangganan umpan RSS di halaman AWS Proton riwayat dokumen.
| Ubah | Deskripsi | Tanggal |
|---|---|---|
|
AWSProtonCodeBuildProvisioningServiceRolePolicy — Permbaruan ke kebijakan yang sudah ada |
Kebijakan terkelola untuk peran terkait layanan yang memungkinkan AWS Proton untuk melakukan penyediaan CodeBuild-based sekarang memberikan izin untuk memanggil tindakan CloudFormation |
Juni 15, 2024 |
|
AWSProtonFullAccess – Pembaruan ke kebijakan yang ada |
Kebijakan terkelola untuk peran terkait layanan untuk menggunakan sinkronisasi Git dengan repositori Git telah diperbarui untuk sumber daya dengan kedua awalan layanan. Untuk informasi selengkapnya, lihat Menggunakan peran terkait layanan untuk AWS CodeConnections dan kebijakan Terkel ola. |
April 25, 2024 |
|
AWSProtonDeveloperAccess – Pembaruan ke kebijakan yang ada |
Kebijakan terkelola untuk peran terkait layanan untuk menggunakan sinkronisasi Git dengan repositori Git telah diperbarui untuk sumber daya dengan kedua awalan layanan. Untuk informasi selengkapnya, lihat Menggunakan peran terkait layanan untuk AWS CodeConnections dan kebijakan Terkel ola. |
April 25, 2024 |
|
AWSProtonSyncServiceRolePolicy – Pembaruan ke kebijakan yang ada |
Kebijakan terkelola untuk peran terkait layanan untuk menggunakan sinkronisasi Git dengan repositori Git telah diperbarui untuk sumber daya dengan kedua awalan layanan. Untuk informasi selengkapnya, lihat Menggunakan peran terkait layanan untuk AWS CodeConnections dan kebijakan Terkel ola. |
April 25, 2024 |
|
AWSProtonCodeBuildProvisioningServiceRolePolicy – Pembaruan ke kebijakan yang ada |
AWS Proton memperbarui kebijakan ini untuk menambahkan izin guna memastikan akun memiliki batas build CodeBuild bersamaan yang diperlukan agar dapat menggunakan Penyediaan CodeBuild . |
Mei 12, 2023 |
|
AWSProtonServiceGitSyncServiceRolePolicy – Kebijakan baru |
AWS Proton menambahkan kebijakan baru untuk memungkinkan AWS Proton melakukan sinkronisasi layanan. Kebijakan ini digunakan dalam peran AWSServiceRoleForProtonServiceSync terkait layanan. |
31 Maret 2023 |
|
AWSProtonDeveloperAccess – Pembaruan ke kebijakan yang ada |
AWS Proton menambahkan |
18 November 2022 |
|
AWSProtonReadOnlyAccess – Pembaruan ke kebijakan yang ada |
AWS Proton menambahkan |
18 November 2022 |
|
AWSProtonCodeBuildProvisioningBasicAccess – Kebijakan baru |
AWS Proton menambahkan kebijakan baru yang memberikan izin CodeBuild yang diperlukan untuk menjalankan build untuk Penyedi AWS Proton CodeBuild aan. |
16 November 2022 |
|
AWSProtonSyncServiceRolePolicy – Kebijakan baru |
AWS Proton menambahkan kebijakan baru untuk memungkinkan AWS Proton untuk melakukan operasi yang terkait dengan penyedi CodeBuild-based aan. Kebijakan ini digunakan dalam peran AWSServiceRoleForProtonCodeBuildProvisioning terkait layanan. |
September 02, 2022 |
|
AWSProtonFullAccess – Pembaruan ke kebijakan yang ada |
AWS Proton memperbarui kebijakan ini untuk menyediakan akses ke operasi AWS Proton API baru dan untuk memperbaiki masalah izin untuk beberapa operasi AWS Proton konsol. |
Maret 30, 2022 |
|
AWSProtonDeveloperAccess – Pembaruan ke kebijakan yang ada |
AWS Proton perbarui kebijakan ini untuk menyediakan akses ke operasi AWS Proton API baru dan untuk memperbaiki masalah izin untuk beberapa operasi AWS Proton konsol. |
Maret 30, 2022 |
|
AWSProtonReadOnlyAccess – Pembaruan ke kebijakan yang ada |
AWS Proton perbarui kebijakan ini untuk menyediakan akses ke operasi AWS Proton API baru dan untuk memperbaiki masalah izin untuk beberapa operasi AWS Proton konsol. |
Maret 30, 2022 |
|
AWSProtonSyncServiceRolePolicy – Kebijakan baru |
AWS Proton menambahkan kebijakan baru untuk memungkinkan AWS Proton untuk melakukan operasi yang terkait dengan sinkronisasi template. Kebijakan ini digunakan dalam peran AWSServiceRoleForProtonSync terkait layanan. |
23 November 2021 |
|
AWSProtonFullAccess – Kebijakan baru |
AWS Proton menambahkan kebijakan baru untuk menyediakan akses peran administratif AWS Proton ke operasi API dan ke AWS Proton konsol. |
Juni 09, 2021 |
|
AWSProtonDeveloperAccess – Kebijakan baru |
AWS Proton menambahkan kebijakan baru untuk menyediakan akses peran pengembang ke operasi AWS Proton API dan ke AWS Proton konsol. |
Juni 09, 2021 |
|
AWSProtonReadOnlyAccess – Kebijakan baru |
AWS Proton menambahkan kebijakan baru untuk menyediakan akses read-only ke operasi AWS Proton API dan ke konsol. AWS Proton |
Juni 09, 2021 |
|
AWS Proton mulai melacak perubahan. |
AWS Proton mulai melacak perubahan untuk kebijakan yang AWS dikelolanya. |
Juni 09, 2021 |