Le traduzioni sono generate tramite traduzione automatica. In caso di conflitto tra il contenuto di una traduzione e la versione originale in Inglese, quest'ultima prevarrà.
Cross-account accesso al repository: azioni per l'amministratore in AccountA
Per autorizzare gli utenti o i gruppi nell'AccountB ad accedere a un repository nell'AccountA, un amministratore dell'AccountA deve:
Creare una policy nell'AccountA che permette l'accesso al repository.
Crea un ruolo in AccountA che possa essere assunto dagli utenti e dai gruppi IAM in AccountB.
Collegare la policy al ruolo.
Le sezioni che seguono illustrano i passaggi e gli esempi.
Argomenti
Fase 1: Creare una policy per l'accesso al repository in AccountA
È possibile creare una politica in AccountA che conceda l'accesso al repository in AccountA agli utenti in AccountB. A seconda del livello di accesso che vuoi autorizzare, procedi in uno dei seguenti modi:
Configurare la policy in modo da permettere agli utenti dell'AccountB di accedere a un repository specifico, ma non di visualizzare un elenco di tutti i repository nell'AccountA.
Configurare un livello di accesso aggiuntivo per permettere agli utenti dell'AccountB di scegliere il repository da un elenco di tutti i repository nell'AccountA.
Per creare una policy per l'accesso al repository
Accedi alla console di AWS gestione come utente IAM con le autorizzazioni per creare policy in AccountA.
Aprire la console IAM all'indirizzo https://console.aws.amazon.com/iam/
. Nel riquadro di navigazione, scegli Policy.
Scegli Create Policy (Crea policy).
Scegliere la scheda JSON e incollare il documento della seguente policy di JSON nella casella di testo JSON. Sostituiscilo
us-east-2con quello Regione AWS per il repository,111122223333con l'ID dell'account per AccountA eMySharedDemoRepocon il nome del tuo CodeCommit repository in AccountA:Se desideri che gli utenti che assumono questo ruolo siano in grado di visualizzare un elenco di repository nella home page della CodeCommit console, aggiungi un'ulteriore dichiarazione alla policy, come segue:
Questo tipo di accesso aiuta gli utenti che assumono questo ruolo con questa policy a individuare il repository a cui possono accedere. Possono scegliere il nome del repository dall'elenco ed essere indirizzati alla home page del repository condiviso (
Code). Gli utenti non possono accedere a nessun altro repository di quelli visualizzati nell'elenco, ma possono visualizzare i repository nell'AccountA nella pagina Dashboard (Pannello di controllo).Se non desideri consentire agli utenti che assumono il ruolo di visualizzare un elenco di tutti i repository in AccountA, utilizza il primo esempio di policy, ma assicurati di inviare a tali utenti un link diretto alla home page del repository condiviso nella console. CodeCommit
Scegliere Esamina policy. Il validatore delle policy segnala errori di sintassi (ad esempio, se dimentichi di sostituire l'ID dell'account Amazon Web Services e il nome del repository di esempio con l'ID dell'account Amazon Web Services e il nome del repository).
Nella pagina Revisione della policy, inserisci un nome per la policy (ad esempio,).
CrossAccountAccessForMySharedDemoRepoÈ anche possibile fornire una descrizione della policy. Scegli Crea policy.
Passaggio 2: creare un ruolo per l'accesso al repository in AccountA
Dopo aver configurato una policy, crea un ruolo che gli utenti e i gruppi IAM in AccountB possano assumere e assegna la policy a quel ruolo.
Per creare un ruolo per l'accesso al repository
Nella console IAM, scegliere Roles (Ruoli).
Scegliere Crea ruolo.
Scegli un altro account Amazon Web Services.
In ID account, inserisci l'ID dell'account Amazon Web Services per AccountB (ad esempio,
888888888888). Scegli Successivo: autorizzazioni.In Allega le politiche di autorizzazione, seleziona la policy creata nella procedura precedente ()
CrossAccountAccessForMySharedDemoRepo. Scegli Prossimo: Rivedi.In Nome ruolo, inserisci un nome per il ruolo (ad esempio,
MyCrossAccountRepositoryContributorRole). È anche possibike immettere una descrizione del ruolo per aiutare gli altri utenti a capirne lo scopo.Scegliere Crea ruolo.
Aprire il ruolo appena creato e copiare l'ARN del ruolo (ad esempio
arn:aws:iam::). Questo ARN va inviato all'amministratore dell'AccountB.111122223333:role/MyCrossAccountRepositoryContributorRole