Le traduzioni sono generate tramite traduzione automatica. In caso di conflitto tra il contenuto di una traduzione e la versione originale in Inglese, quest'ultima prevarrà.
Passaggio 3: Limita le CodeDeploy autorizzazioni dell'utente
Per motivi di sicurezza, ti consigliamo di limitare le autorizzazioni dell'utente amministrativo creato in solo quelle necessarie Fase 1: Configurazione per creare e gestire le distribuzioni in. CodeDeploy
Utilizza la seguente serie di procedure per limitare le autorizzazioni dell'utente CodeDeploy amministrativo.
Prima di iniziare
-
Assicurati di aver creato un utente CodeDeploy amministrativo in IAM Identity Center seguendo le istruzioni inFase 1: Configurazione.
Per creare un set di autorizzazioni
Assegnerai questo set di autorizzazioni all'utente CodeDeploy amministrativo in un secondo momento.
Accedi a Console di gestione AWS e apri la Centro identità AWS IAM console all'indirizzo https://console.aws.amazon.com/singlesignon/
. -
Nel riquadro di navigazione, scegli Set di autorizzazioni, quindi scegli Crea set di autorizzazioni.
-
Scegli Set di autorizzazioni personalizzato.
-
Scegli Avanti.
-
Scegli Politica in linea.
-
Rimuovi il codice di esempio.
-
Aggiungi il seguente codice di politica:
In questa policy, sostituisci
arn:aws:iam::account-ID:role/CodeDeployServiceRolecon il valore ARN del ruolo di CodeDeploy servizio in Fase 2: Creare un ruolo di servizio per CodeDeploy cui hai creato. Puoi trovare il valore ARN nella pagina dei dettagli del ruolo del servizio nella console IAM.La politica precedente consente di distribuire un'applicazione su una piattaforma di elaborazione AWS Lambda, una piattaforma di elaborazione e una piattaforma di EC2/On-Premises calcolo Amazon ECS.
Puoi utilizzare i CloudFormation modelli forniti in questa documentazione per avviare istanze Amazon EC2 compatibili con. CodeDeploy Per utilizzare CloudFormation i modelli per creare applicazioni, gruppi di distribuzione o configurazioni di distribuzione, devi fornire l'accesso e i AWS servizi CloudFormation e le azioni da cui CloudFormation dipendono aggiungendo l'autorizzazione alla policy di
cloudformation:*autorizzazione dell'utente CodeDeploy amministrativo, in questo modo: -
Scegli Avanti.
-
In Nome del set di autorizzazioni, inserisci:
CodeDeployUserPermissionSet -
Scegli Avanti.
-
Nella pagina Rivedi e crea, rivedi le informazioni e scegli Crea.
Per assegnare il set di autorizzazioni all'utente CodeDeploy amministrativo
-
Nel riquadro di navigazione Account AWS, scegli e seleziona la casella di controllo accanto a Account AWS quella a cui hai attualmente effettuato l'accesso.
-
Scegli il pulsante Assegna utenti o gruppi.
-
Scegli la scheda Users (Utenti);
-
Seleziona la casella di controllo accanto all'utente CodeDeploy amministrativo.
-
Scegli Avanti.
-
Seleziona la casella di controllo accanto a
CodeDeployUserPermissionSet. -
Scegli Avanti.
-
Rivedi le informazioni e scegli Invia.
Ora hai assegnato l'utente CodeDeploy amministrativo e
CodeDeployUserPermissionSetil tuo Account AWS, associandoli.
Per disconnetterti e accedere nuovamente come utente CodeDeploy amministrativo
-
Prima di disconnetterti, assicurati di avere l'URL del portale di AWS accesso, il nome utente e la password monouso per l'utente CodeDeploy amministrativo.
Nota
Se non disponi di queste informazioni, vai alla pagina dei dettagli dell'utente CodeDeploy amministrativo in IAM Identity Center, scegli Reimposta la password, Genera una password monouso [...] e Reimposta nuovamente la password per visualizzare le informazioni sullo schermo.
-
Esci da AWS.
-
Incolla l'URL del portale di AWS accesso nella barra degli indirizzi del browser.
-
Accedi come utente CodeDeploy amministrativo.
Sullo schermo viene visualizzata una Account AWS casella.
-
Scegli Account AWS, quindi scegli il nome del nome Account AWS a cui hai assegnato l'utente CodeDeploy amministrativo e il set di autorizzazioni.
-
Accanto a
CodeDeployUserPermissionSet, scegli Console di gestione.Viene Console di gestione AWS visualizzato. Ora hai effettuato l'accesso come utente CodeDeploy amministrativo con autorizzazioni limitate. Ora puoi eseguire CodeDeploy-related operazioni, e solo CodeDeploy-related operazioni, come questo utente.