Le traduzioni sono generate tramite traduzione automatica. In caso di conflitto tra il contenuto di una traduzione e la versione originale in Inglese, quest'ultima prevarrà.
AWS politiche gestite per CodeCommit
Per aggiungere autorizzazioni a utenti, gruppi e ruoli, è più facile utilizzare le politiche AWS gestite che scrivere le politiche da soli. La creazione di policy gestite dai clienti IAM che forniscono al team solo le autorizzazioni di cui ha bisogno richiede tempo e competenza. Per iniziare rapidamente, puoi utilizzare le nostre politiche AWS gestite. Queste policy coprono i casi d’uso comuni e sono disponibili nell’account Account AWS. Per ulteriori informazioni sulle policy AWS gestite, consulta le policy AWS gestite nella IAM User Guide.
AWS i servizi mantengono e aggiornano le politiche AWS gestite. Non è possibile modificare le autorizzazioni nelle politiche AWS gestite. I servizi occasionalmente aggiungono altre autorizzazioni a una policy gestita da AWS per supportare nuove funzionalità. Questo tipo di aggiornamento interessa tutte le identità (utenti, gruppi e ruoli) a cui è collegata la policy. È più probabile che i servizi aggiornino una policy gestita da AWS quando viene avviata una nuova funzionalità o quando diventano disponibili nuove operazioni. I servizi non rimuovono le autorizzazioni da una policy AWS gestita, quindi gli aggiornamenti delle policy non comprometteranno le autorizzazioni esistenti.
Inoltre, AWS supporta policy gestite per funzioni lavorative che comprendono più servizi. Ad esempio, la policy ReadOnlyAccess AWS gestita fornisce l'accesso in sola lettura a tutti i AWS servizi e le risorse. Quando un servizio lancia una nuova funzionalità, AWS aggiunge autorizzazioni di sola lettura per nuove operazioni e risorse. Per l’elenco e la descrizione delle policy di funzione dei processi, consultare la sezione Policy gestite da AWS per funzioni di processi nella Guida per l’utente di IAM.
AWS risolve molti casi d'uso comuni fornendo policy IAM autonome create e amministrate da. AWS Queste politiche AWS gestite concedono le autorizzazioni necessarie per i casi d'uso comuni. Le policy gestite forniscono CodeCommit anche le autorizzazioni per eseguire operazioni in altri servizi, come IAM, Amazon SNS e Amazon CloudWatch Events, come richiesto per le responsabilità degli utenti a cui è stata concessa la policy in questione. Ad esempio, la AWSCodeCommitFullAccess policy è una policy utente di livello amministrativo che consente agli utenti con questa policy di creare e gestire regole CloudWatch Events per i repository (regole i cui nomi sono preceduti dacodecommit) e argomenti Amazon SNS per le notifiche sugli eventi relativi ai repository (argomenti i cui nomi sono preceduti dacodecommit), nonché di amministrare i repository in CodeCommit.
Le seguenti policy AWS gestite, che puoi allegare agli utenti del tuo account, sono specifiche per. CodeCommit
Argomenti
AWS policy gestita: AWSCodeCommitFullAccess
È possibile allegare la policy AWSCodeCommitFullAccess alle identità IAM. Questa politica garantisce il pieno accesso a. CodeCommit Applica questa policy solo agli utenti di livello amministrativo a cui desideri concedere il pieno controllo dei CodeCommit repository e delle risorse correlate nel tuo account Amazon Web Services, inclusa la possibilità di eliminare i repository.
La AWSCodeCommitFullAccess policy contiene la seguente dichiarazione politica:
AWS politica gestita: AWSCodeCommitPowerUser
È possibile allegare la policy AWSCodeCommitPowerUser alle identità IAM. Questa policy consente agli utenti di accedere a tutte le funzionalità CodeCommit e alle risorse relative ai repository, tranne che non consente loro di eliminare i CodeCommit repository o creare o eliminare risorse relative ai repository in altri AWS servizi, come Amazon Events. CloudWatch È consigliabile applicare questa policy alla maggior parte degli utenti.
La AWSCodeCommitPowerUser policy contiene la seguente dichiarazione politica:
AWS politica gestita: AWSCodeCommitReadOnly
È possibile allegare la policy AWSCodeCommitReadOnly alle identità IAM. Questa policy garantisce l'accesso in sola lettura CodeCommit e alle risorse relative al repository in altri AWS servizi, nonché la possibilità di creare e gestire le proprie CodeCommit-related risorse (come le credenziali Git e le chiavi SSH che l'utente IAM può utilizzare per accedere ai repository). Applica questa policy agli utenti a cui si vuoi consentire di leggere il contenuto di un repository, ma non di modificarlo.
La AWSCodeCommitReadOnly policy contiene la seguente dichiarazione politica:
CodeCommit politiche e notifiche gestite
AWS CodeCommit supporta le notifiche, che possono notificare agli utenti importanti modifiche ai repository. Policy gestite per CodeCommit includere dichiarazioni politiche per la funzionalità di notifica. Per ulteriori informazioni, vedere Cosa sono le notifiche?.
Autorizzazioni correlate alle notifiche nelle policy gestite di accesso completo
Le policy gestite AWSCodeCommitFullAccess includono le seguenti dichiarazioni per consentire l'accesso completo alle notifiche. Gli utenti a cui è applicata questa policy gestita possono anche creare e gestire argomenti Amazon SNS per le notifiche, iscrivere e annullare l'iscrizione degli utenti agli argomenti, elencare gli argomenti da scegliere come obiettivi per le regole di notifica ed elencare Amazon Q Developer nei client di applicazioni di chat configurati per Slack.
{ "Sid": "CodeStarNotificationsReadWriteAccess", "Effect": "Allow", "Action": [ "codestar-notifications:CreateNotificationRule", "codestar-notifications:DescribeNotificationRule", "codestar-notifications:UpdateNotificationRule", "codestar-notifications:DeleteNotificationRule", "codestar-notifications:Subscribe", "codestar-notifications:Unsubscribe" ], "Resource": "*", "Condition" : { "StringLike" : {"codestar-notifications:NotificationsForResource" : "arn:aws:codecommit:*"} } }, { "Sid": "CodeStarNotificationsListAccess", "Effect": "Allow", "Action": [ "codestar-notifications:ListNotificationRules", "codestar-notifications:ListTargets", "codestar-notifications:ListTagsforResource," "codestar-notifications:ListEventTypes" ], "Resource": "*" }, { "Sid": "CodeStarNotificationsSNSTopicCreateAccess", "Effect": "Allow", "Action": [ "sns:CreateTopic", "sns:SetTopicAttributes" ], "Resource": "arn:aws:sns:*:*:codestar-notifications*" }, { "Sid": "CodeStarNotificationsChatbotAccess", "Effect": "Allow", "Action": [ "chatbot:DescribeSlackChannelConfigurations", "chatbot:ListMicrosoftTeamsChannelConfigurations" ], "Resource": "*" }
Autorizzazioni correlate alle notifiche nelle policy gestite di sola lettura
Le policy gestite AWSCodeCommitReadOnlyAccess includono le seguenti dichiarazioni per consentire l'accesso in sola lettura alle notifiche. Gli utenti con questa policy gestita applicata possono visualizzare le notifiche per le risorse, ma non possono crearle, gestirle o sottoscriverle.
{ "Sid": "CodeStarNotificationsPowerUserAccess", "Effect": "Allow", "Action": [ "codestar-notifications:DescribeNotificationRule" ], "Resource": "*", "Condition" : { "StringLike" : {"codestar-notifications:NotificationsForResource" : "arn:aws:codecommit:*"} } }, { "Sid": "CodeStarNotificationsListAccess", "Effect": "Allow", "Action": [ "codestar-notifications:ListNotificationRules", "codestar-notifications:ListEventTypes", "codestar-notifications:ListTargets" ], "Resource": "*" }
Autorizzazioni correlate alle notifiche in altre policy gestite
La policy gestita AWSCodeCommitPowerUser include le seguenti istruzioni per consentire agli utenti di creare, modificare e sottoscrivere le notifiche. Gli utenti non possono eliminare le regole di notifica o gestire i tag per le risorse.
{ "Sid": "CodeStarNotificationsReadWriteAccess", "Effect": "Allow", "Action": [ "codestar-notifications:CreateNotificationRule", "codestar-notifications:DescribeNotificationRule", "codestar-notifications:UpdateNotificationRule", "codestar-notifications:DeleteNotificationRule", "codestar-notifications:Subscribe", "codestar-notifications:Unsubscribe" ], "Resource": "*", "Condition" : { "StringLike" : {"codestar-notifications:NotificationsForResource" : "arn:aws:codecommit*"} } }, { "Sid": "CodeStarNotificationsListAccess", "Effect": "Allow", "Action": [ "codestar-notifications:ListNotificationRules", "codestar-notifications:ListTargets", "codestar-notifications:ListTagsforResource", "codestar-notifications:ListEventTypes" ], "Resource": "*" }, { "Sid": "SNSTopicListAccess", "Effect": "Allow", "Action": [ "sns:ListTopics" ], "Resource": "*" }, { "Sid": "CodeStarNotificationsChatbotAccess", "Effect": "Allow", "Action": [ "chatbot:DescribeSlackChannelConfigurations", "chatbot:ListMicrosoftTeamsChannelConfigurations" ], "Resource": "*" }
Per ulteriori informazioni su IAM e sulle notifiche, consulta Identity and Access Management for Notifications. AWS CodeStar
AWS CodeCommit policy gestite e Amazon CodeGuru Reviewer
CodeCommit supporta Amazon CodeGuru Reviewer, un servizio automatico di revisione del codice che utilizza l'analisi dei programmi e l'apprendimento automatico per rilevare problemi comuni e consigliare correzioni nel codice Java o Python. Le policy gestite CodeCommit includono dichiarazioni politiche per la funzionalità Reviewer. CodeGuru Per ulteriori informazioni, consulta What Is Amazon CodeGuru Reviewer.
Autorizzazioni relative a Reviewer in CodeGuru AWSCodeCommitFullAccess
La politica AWSCodeCommitFullAccess gestita include le seguenti istruzioni per consentire a CodeGuru Reviewer di essere associato e dissociato dai repository. CodeCommit Gli utenti a cui è applicata questa politica gestita possono anche visualizzare lo stato dell'associazione tra i CodeCommit repository e CodeGuru Reviewer e visualizzare lo stato dei lavori di revisione per le richieste pull.
{ "Sid": "AmazonCodeGuruReviewerFullAccess", "Effect": "Allow", "Action": [ "codeguru-reviewer:AssociateRepository", "codeguru-reviewer:DescribeRepositoryAssociation", "codeguru-reviewer:ListRepositoryAssociations", "codeguru-reviewer:DisassociateRepository", "codeguru-reviewer:DescribeCodeReview", "codeguru-reviewer:ListCodeReviews" ], "Resource": "*" }, { "Sid": "AmazonCodeGuruReviewerSLRCreation", "Action": "iam:CreateServiceLinkedRole", "Effect": "Allow", "Resource": "arn:aws:iam::*:role/aws-service-role/codeguru-reviewer.amazonaws.com/AWSServiceRoleForAmazonCodeGuruReviewer", "Condition": { "StringLike": { "iam:AWSServiceName": "codeguru-reviewer.amazonaws.com" } } }, { "Sid": "CloudWatchEventsManagedRules", "Effect": "Allow", "Action": [ "events:PutRule", "events:PutTargets", "events:DeleteRule", "events:RemoveTargets" ], "Resource": "*", "Condition": { "StringEquals": { "events:ManagedBy": "codeguru-reviewer.amazonaws.com" } } }
Autorizzazioni relative a Reviewer in CodeGuru AWSCodeCommitPowerUser
La policy AWSCodeCommitPowerUser gestita include le seguenti istruzioni per consentire agli utenti di associare e dissociare i repository da CodeGuru Reviewer, visualizzare lo stato dell'associazione e visualizzare lo stato dei lavori di revisione per le richieste pull.
{ "Sid": "AmazonCodeGuruReviewerFullAccess", "Effect": "Allow", "Action": [ "codeguru-reviewer:AssociateRepository", "codeguru-reviewer:DescribeRepositoryAssociation", "codeguru-reviewer:ListRepositoryAssociations", "codeguru-reviewer:DisassociateRepository", "codeguru-reviewer:DescribeCodeReview", "codeguru-reviewer:ListCodeReviews" ], "Resource": "*" }, { "Sid": "AmazonCodeGuruReviewerSLRCreation", "Action": "iam:CreateServiceLinkedRole", "Effect": "Allow", "Resource": "arn:aws:iam::*:role/aws-service-role/codeguru-reviewer.amazonaws.com/AWSServiceRoleForAmazonCodeGuruReviewer", "Condition": { "StringLike": { "iam:AWSServiceName": "codeguru-reviewer.amazonaws.com" } } }, { "Sid": "CloudWatchEventsManagedRules", "Effect": "Allow", "Action": [ "events:PutRule", "events:PutTargets", "events:DeleteRule", "events:RemoveTargets" ], "Resource": "*", "Condition": { "StringEquals": { "events:ManagedBy": "codeguru-reviewer.amazonaws.com" } } }
Autorizzazioni relative a Reviewer in CodeGuru AWSCodeCommitReadOnly
La politica AWSCodeCommitReadOnlyAccess gestita include le seguenti dichiarazioni per consentire l'accesso in sola lettura allo stato dell'associazione dei CodeGuru revisori e visualizzare lo stato dei lavori di revisione per le richieste pull. Gli utenti con questa policy gestita applicata non possono associare o disassociare i repository.
{ "Sid": "AmazonCodeGuruReviewerReadOnlyAccess", "Effect": "Allow", "Action": [ "codeguru-reviewer:DescribeRepositoryAssociation", "codeguru-reviewer:ListRepositoryAssociations", "codeguru-reviewer:DescribeCodeReview", "codeguru-reviewer:ListCodeReviews" ], "Resource": "*" }
Ruolo collegato al servizio Amazon Reviewer CodeGuru
Quando si associa un repository a CodeGuru Reviewer, viene creato un ruolo collegato al servizio in modo che CodeGuru Reviewer possa rilevare problemi e consigliare correzioni per il codice Java o Python nelle richieste pull. Il ruolo collegato al servizio viene denominato AWSServiceRoleForAmazonCodeGuruReviewer. Per ulteriori informazioni, consulta Using Roles for Amazon Reviewer. Service-Linked CodeGuru
Per ulteriori informazioni, consulta Policy gestite da AWS nella Guida per l'utente di IAM.
CodeCommit aggiornamenti a AWS policy gestite
Visualizza i dettagli sugli aggiornamenti alle policy AWS gestite da CodeCommit quando questo servizio ha iniziato a tracciare queste modifiche. Per ricevere avvisi automatici sulle modifiche a questa pagina, iscriviti al feed RSS su. AWS CodeCommit Cronologia dei documenti della Guida dell'utente
| Modifica | Descrizione | Data |
|---|---|---|
|
AWS policy gestita: AWSCodeCommitFullAccesse AWS politica gestita: AWSCodeCommitPowerUser — Aggiornamento delle politiche esistenti |
CodeCommit ha aggiunto un'autorizzazione a queste politiche per supportare un tipo di notifica aggiuntivo utilizzando Amazon Q Developer nelle applicazioni di chat. Le AWSCodeCommitFullAccess politiche AWSCodeCommitPowerUser e sono state modificate per aggiungere un'autorizzazione, |
16 maggio 2023 |
|
AWS politica gestita: AWSCodeCommitReadOnly: aggiornamento di una policy esistente |
CodeCommit ha rimosso un'autorizzazione duplicata dalla politica. AWSCodeCommitReadOnly È stata modificata per rimuovere un'autorizzazione duplicata,. |
18 agosto 2021 |
|
CodeCommit ha iniziato a tenere traccia delle modifiche |
CodeCommit ha iniziato a tenere traccia delle modifiche relative alle politiche AWS gestite. |
18 agosto 2021 |