Le traduzioni sono generate tramite traduzione automatica. In caso di conflitto tra il contenuto di una traduzione e la versione originale in Inglese, quest'ultima prevarrà.
Identity-based esempi di policy (IAM)
Puoi collegare le policy alle identità IAM. Ad esempio, puoi eseguire le operazioni seguenti:
-
Allega una politica di autorizzazioni a un utente o a un gruppo nel tuo account: per concedere a un utente le autorizzazioni per visualizzare le pipeline nella console, puoi allegare una politica di autorizzazioni a un utente o gruppo a cui appartiene l'utente.
-
Collega una policy di autorizzazione a un ruolo (assegnazione di autorizzazioni tra account): per concedere autorizzazioni tra più account, è possibile collegare una policy di autorizzazione basata su identità a un ruolo IAM. Ad esempio, l'amministratore dell'Account A può creare un ruolo per concedere autorizzazioni tra account a un altro account (ad esempio, AWS Account B) o come segue: Servizio AWS
-
L'amministratore dell'account A crea un ruolo IAM e attribuisce una policy di autorizzazione al ruolo che concede le autorizzazioni sulle risorse per l'account A.
-
L'amministratore dell'account A attribuisce una policy di attendibilità al ruolo, identificando l'account B come il principale per tale ruolo.
-
L'amministratore dell'Account B può quindi delegare le autorizzazioni per assumere il ruolo a qualsiasi utente nell'Account B. In questo modo, gli utenti dell'Account B possono creare o accedere a risorse nell'Account A. Il principale nella politica di fiducia può anche essere un Servizio AWS principale se si desidera concedere un' Servizio AWS autorizzazione per assumere il ruolo.
Per ulteriori informazioni sull'uso di IAM per delegare le autorizzazioni, consulta Access Management nella IAM User Guide (Guida per l'utente di IAM).
-
Di seguito viene illustrato un esempio di politica delle autorizzazioni che concede le autorizzazioni per disabilitare e abilitare le transizioni tra tutte le fasi della pipeline denominate in: MyFirstPipeline us-west-2
region
L'esempio seguente mostra una policy nell'account 111222333444 che consente agli utenti di visualizzare, ma non modificare, la pipeline denominata nella console. MyFirstPipeline Questa policy è basata sulla policy gestita AWSCodePipeline_ReadOnlyAccess, ma poiché è relativa alla pipeline MyFirstPipeline, non può utilizzare direttamente la policy gestita. Se non desideri limitare la policy a una pipeline specifica, valuta se utilizzare una delle policy gestite create e mantenute da . Per ulteriori informazioni, consulta la sezione relativa all'utilizzo di policy gestite. È necessario allegare questa policy a un ruolo IAM creato per l'accesso, ad esempio un ruolo denominato: CrossAccountPipelineViewers
Dopo aver creato questa policy, crea il ruolo IAM nell'account 111222333444 e allega la policy a quel ruolo. Nelle relazioni di fiducia del ruolo, devi aggiungere l' AWS account che assumerà questo ruolo. L'esempio seguente mostra una politica che consente agli utenti dell'111111111111 AWS account di assumere i ruoli definiti nell'account 111222333444:
L'esempio seguente mostra una policy creata nell'111111111111 AWS account che consente agli utenti di assumere il ruolo indicato CrossAccountPipelineViewers nell'account 111222333444:
Puoi creare policy IAM per limitare le chiamate e le risorse a cui hanno accesso gli utenti del tuo account e quindi allegare tali policy al tuo utente amministrativo. Per ulteriori informazioni su come creare ruoli IAM ed esplorare esempi di dichiarazioni di policy IAM, consultaEsempi di policy gestite dal cliente.