View a markdown version of this page

AWS politiche gestite per AWS CodePipeline - AWS CodePipeline

Le traduzioni sono generate tramite traduzione automatica. In caso di conflitto tra il contenuto di una traduzione e la versione originale in Inglese, quest'ultima prevarrà.

AWS politiche gestite per AWS CodePipeline

Una policy AWS gestita è una policy autonoma creata e amministrata da AWS. AWS le policy gestite sono progettate per fornire autorizzazioni per molti casi d'uso comuni in modo da poter iniziare ad assegnare autorizzazioni a utenti, gruppi e ruoli.

Tieni presente che le policy AWS gestite potrebbero non concedere autorizzazioni con privilegi minimi per i tuoi casi d'uso specifici perché sono disponibili per tutti i clienti. AWS Si consiglia pertanto di ridurre ulteriormente le autorizzazioni definendo policy gestite dal cliente specifiche per i propri casi d’uso.

Non è possibile modificare le autorizzazioni definite nelle politiche gestite. AWS Se AWS aggiorna le autorizzazioni definite in una policy AWS gestita, l'aggiornamento ha effetto su tutte le identità principali (utenti, gruppi e ruoli) a cui la policy è associata. AWS è più probabile che aggiorni una policy AWS gestita quando ne Servizio AWS viene lanciata una nuova o diventano disponibili nuove operazioni API per i servizi esistenti.

Per ulteriori informazioni, consultare Policy gestite da AWS nella Guida per l’utente di IAM.

Importante

Le policy AWSCodePipelineFullAccess gestite da AWS AWSCodePipelineReadOnlyAccess sono state sostituite. Usa le AWSCodePipeline_ReadOnlyAccess policy AWSCodePipeline_FullAccess and.

AWS politica gestita: AWSCodePipeline _ FullAccess

Questa è una politica che garantisce l'accesso completo a CodePipeline. Per visualizzare il documento sulla policy JSON nella console IAM, vedi AWSCodePipeline _. FullAccess

Dettagli delle autorizzazioni

Questa policy include le seguenti autorizzazioni:

  • codepipeline— Concede le autorizzazioni a. CodePipeline

  • chatbot— Concede le autorizzazioni per consentire ai presidi di gestire le risorse in Amazon Q Developer nelle applicazioni di chat.

  • cloudformation— Concede le autorizzazioni per consentire ai committenti di gestire gli accumuli di risorse. CloudFormation

  • cloudtrail— Concede le autorizzazioni per consentire ai presidi di gestire le risorse di registrazione. CloudTrail

  • codebuild— Concede le autorizzazioni per consentire ai principali di accedere alle risorse di compilazione in. CodeBuild

  • codecommit— Concede le autorizzazioni per consentire ai principali di accedere alle risorse di origine in. CodeCommit

  • codedeploy— Concede le autorizzazioni per consentire ai responsabili di accedere alle risorse di distribuzione in. CodeDeploy

  • codestar-notifications— Concede le autorizzazioni per consentire ai responsabili di accedere alle risorse nelle notifiche. AWS CodeStar

  • ec2— Concede le autorizzazioni per consentire alle implementazioni di gestire il bilanciamento elastico del carico CodeCatalyst in Amazon EC2.

  • ecr— Concede le autorizzazioni per consentire l'accesso alle risorse in Amazon ECR.

  • elasticbeanstalk— Concede le autorizzazioni per consentire ai committenti di accedere alle risorse in Elastic Beanstalk.

  • iam— Concede le autorizzazioni per consentire ai presidi di gestire ruoli e policy in IAM.

  • lambda— Concede le autorizzazioni per consentire ai principali di gestire le risorse in Lambda.

  • events— Concede le autorizzazioni per consentire ai principali di gestire le risorse in Events. CloudWatch

  • opsworks— Concede le autorizzazioni per consentire ai presidi di gestire le risorse in. AWS OpsWorks

  • s3— Concede le autorizzazioni per consentire ai committenti di gestire le risorse in Amazon S3.

  • sns— Concede le autorizzazioni per consentire ai committenti di gestire le risorse di notifica in Amazon SNS.

  • states— Concede le autorizzazioni per consentire ai principali di visualizzare le macchine a stato in. AWS Step Functions Una macchina a stati è costituita da un insieme di stati che gestiscono le attività e la transizione tra gli stati.

Per la politica, vedere AWSCodePipeline _ FullAccess.

AWS politica gestita: AWSCodePipeline _ ReadOnlyAccess

Questa è una policy che concede l'accesso in sola lettura a. CodePipeline Per visualizzare il documento sulla policy JSON nella console IAM, vedi _. AWSCodePipeline ReadOnlyAccess

Dettagli delle autorizzazioni

Questa policy include le seguenti autorizzazioni:

  • codepipeline— Concede le autorizzazioni alle azioni in. CodePipeline

  • codestar-notifications— Concede le autorizzazioni per consentire ai principali di accedere alle risorse nelle notifiche. AWS CodeStar

  • s3— Concede le autorizzazioni per consentire ai committenti di gestire le risorse in Amazon S3.

  • sns— Concede le autorizzazioni per consentire ai committenti di gestire le risorse di notifica in Amazon SNS.

Per la policy, consulta _. AWSCodePipeline ReadOnlyAccess

AWS politica gestita: AWSCodePipelineApproverAccess

Si tratta di una politica che concede il permesso di approvare o rifiutare un'azione di approvazione manuale. Per visualizzare il documento sulla policy JSON nella console IAM, consulta. AWSCodePipelineApproverAccess

Dettagli delle autorizzazioni

Questa policy include le seguenti autorizzazioni:

  • codepipeline— Concede le autorizzazioni alle azioni in. CodePipeline

Per la politica, vedere. AWSCodePipelineApproverAccess

AWS politica gestita: AWSCodePipelineCustomActionAccess

Questa è una politica che concede il permesso di creare azioni personalizzate CodePipeline o integrare le risorse Jenkins per azioni di compilazione o test. Per visualizzare il documento sulla policy JSON nella console IAM, consulta. AWSCodePipelineCustomActionAccess

Dettagli delle autorizzazioni

Questa policy include le seguenti autorizzazioni:

  • codepipeline— Concede le autorizzazioni alle azioni in. CodePipeline

Per la politica, vedere. AWSCodePipelineCustomActionAccess

CodePipeline politiche e notifiche gestite

CodePipeline supporta le notifiche, che possono notificare agli utenti importanti modifiche alle pipeline. Policy gestite per CodePipeline includere dichiarazioni politiche per la funzionalità di notifica. Per ulteriori informazioni, vedere Cosa sono le notifiche?.

Autorizzazioni correlate alle notifiche nelle policy gestite di accesso completo

Questa politica gestita concede le autorizzazioni CodePipeline insieme ai relativi servizi CodeCommit, CodeBuild CodeDeploy, e AWS CodeStar notifiche. La policy concede anche le autorizzazioni necessarie per lavorare con altri servizi che si integrano con le tue pipeline, come Amazon S3, Elastic Beanstalk, Amazon EC2 e. CloudTrail CloudFormation Gli utenti a cui è applicata questa policy gestita possono anche creare e gestire argomenti Amazon SNS per le notifiche, iscrivere e annullare l'iscrizione degli utenti agli argomenti, elencare gli argomenti da scegliere come obiettivi per le regole di notifica ed elencare Amazon Q Developer nei client di applicazioni di chat configurati per Slack.

Le policy gestite AWSCodePipeline_FullAccess includono le seguenti dichiarazioni per consentire l'accesso completo alle notifiche.

{ "Sid": "CodeStarNotificationsReadWriteAccess", "Effect": "Allow", "Action": [ "codestar-notifications:CreateNotificationRule", "codestar-notifications:DescribeNotificationRule", "codestar-notifications:UpdateNotificationRule", "codestar-notifications:DeleteNotificationRule", "codestar-notifications:Subscribe", "codestar-notifications:Unsubscribe" ], "Resource": "*", "Condition" : { "StringLike" : {"codestar-notifications:NotificationsForResource" : "arn:aws:codepipeline:us-west-2:111222333444:MyFirstPipeline"} } }, { "Sid": "CodeStarNotificationsListAccess", "Effect": "Allow", "Action": [ "codestar-notifications:ListNotificationRules", "codestar-notifications:ListTargets", "codestar-notifications:ListTagsforResource", "codestar-notifications:ListEventTypes" ], "Resource": "*" }, { "Sid": "CodeStarNotificationsSNSTopicCreateAccess", "Effect": "Allow", "Action": [ "sns:CreateTopic", "sns:SetTopicAttributes" ], "Resource": "arn:aws:sns:*:*:codestar-notifications*" }, { "Sid": "SNSTopicListAccess", "Effect": "Allow", "Action": [ "sns:ListTopics" ], "Resource": "*" }, { "Sid": "CodeStarNotificationsChatbotAccess", "Effect": "Allow", "Action": [ "chatbot:DescribeSlackChannelConfigurations", "chatbot:ListMicrosoftTeamsChannelConfigurations" ], "Resource": "*" }

Autorizzazioni correlate alle notifiche nelle policy gestite di sola lettura

Le policy gestite AWSCodePipeline_ReadOnlyAccess includono le seguenti dichiarazioni per consentire l'accesso in sola lettura alle notifiche. Gli utenti con questa policy applicata possono visualizzare le notifiche per le risorse, ma non possono crearle, gestirle o sottoscriverle.

{ "Sid": "CodeStarNotificationsPowerUserAccess", "Effect": "Allow", "Action": [ "codestar-notifications:DescribeNotificationRule" ], "Resource": "*", "Condition" : { "StringLike" : {"codestar-notifications:NotificationsForResource" : "arn:aws:codepipeline:us-west-2:111222333444:MyFirstPipeline"} } }, { "Sid": "CodeStarNotificationsListAccess", "Effect": "Allow", "Action": [ "codestar-notifications:ListNotificationRules", "codestar-notifications:ListEventTypes", "codestar-notifications:ListTargets" ], "Resource": "*" }

Per ulteriori informazioni su IAM e sulle notifiche, consulta Identity and Access Management for Notifications. AWS CodeStar

AWS CodePipeline aggiornamenti a AWS policy gestite

Visualizza i dettagli sugli aggiornamenti alle policy AWS gestite da CodePipeline quando questo servizio ha iniziato a tracciare queste modifiche. Per gli avvisi automatici sulle modifiche apportate a questa pagina, sottoscrivi il feed RSS nella CodePipeline pagina della cronologia dei documenti https://docs.aws.amazon.com/codepipeline/latest/userguide/history.html.

Modifica Descrizione Data
AWSCodePipeline_ FullAccess — Aggiornamenti alla politica esistente CodePipeline ha aggiunto un'autorizzazione a questa politica per fornire assistenza ListStacks CloudFormation. 15 marzo 2024
AWSCodePipeline_ FullAccess — Aggiornamenti alla politica esistente Questa politica è stata aggiornata per aggiungere autorizzazioni per Amazon Q Developer nelle applicazioni di chat. Per ulteriori informazioni, consulta CodePipeline politiche e notifiche gestite. 21 giugno 2023

AWSCodePipeline_ FullAccess e AWSCodePipeline _ politiche ReadOnlyAccess gestite: aggiornamenti alle politiche esistenti

CodePipeline ha aggiunto un'autorizzazione a queste politiche per supportare un tipo di notifica aggiuntivo utilizzando Amazon Q Developer nelle applicazioni di chat,chatbot:ListMicrosoftTeamsChannelConfigurations.

16 maggio 2023

AWSCodePipelineFullAccess: obsoleta

Questa policy è stata sostituita da AWSCodePipeline_FullAccess.

Dopo il 17 novembre 2022, questa policy non può essere associata a nuovi utenti, gruppi o ruoli. Per ulteriori informazioni, consulta AWS politiche gestite per AWS CodePipeline.

17 novembre 2022

AWSCodePipelineReadOnlyAccess: obsoleta

Questa policy è stata sostituita da AWSCodePipeline_ReadOnlyAccess.

Dopo il 17 novembre 2022, questa politica non può essere associata a nuovi utenti, gruppi o ruoli. Per ulteriori informazioni, consulta AWS politiche gestite per AWS CodePipeline.

17 novembre 2022

CodePipeline ha iniziato a tenere traccia delle modifiche

CodePipeline ha iniziato a tenere traccia delle modifiche relative alle politiche AWS gestite.

12 marzo 2021