View a markdown version of this page

Configurazione con IAM - AWS Proton

Avviso di fine del supporto: il 7 ottobre 2026, AWS terminerà il supporto per AWS Proton. Dopo il 7 ottobre 2026, non potrai più accedere alla AWS Proton console o AWS Proton alle risorse. L'infrastruttura implementata rimarrà intatta. Per ulteriori informazioni, consulta la AWS Proton Service Deprecation and Migration Guide.

Le traduzioni sono generate tramite traduzione automatica. In caso di conflitto tra il contenuto di una traduzione e la versione originale in Inglese, quest'ultima prevarrà.

Configurazione con IAM

Quando ti iscrivi AWS, vieni Account AWS automaticamente registrato a tutti i servizi in AWS, inclusi AWS Proton. Ti verranno addebitati solo i servizi e le risorse che utilizzi.

Nota

Tu e il tuo team, inclusi amministratori e sviluppatori, dovete utilizzare lo stesso account.

Iscrivetevi a AWS

Se non ne hai uno Account AWS, completa i seguenti passaggi per crearne uno.

Per iscriverti a Account AWS
  1. Aprire https://portal.aws.amazon.com/billing/signup.

  2. Segui le istruzioni online.

    Nel corso della procedura di registrazione riceverai una telefonata o un messaggio di testo e ti verrà chiesto di inserire un codice di verifica attraverso la tastiera del telefono.

    Quando ti iscrivi a un Account AWS, Utente root dell'account AWS viene creato un. L’utente root dispone dell’accesso a tutte le risorse e tutti i Servizi AWS nell’account. Come best practice di sicurezza, assegna l’accesso amministrativo a un utente e utilizza solo l’utente root per eseguire attività che richiedono l’accesso di un utente root.

Creare un utente IAM

Per creare un utente amministratore, scegli una delle seguenti opzioni.

Scelta di un modo per gestire il tuo amministratore Per Come Puoi anche
In IAM Identity Center

(Consigliato)

Usa credenziali a breve termine per accedere a AWS.

Ciò è in linea con le best practice per la sicurezza. Per informazioni sulle best practice, consulta Best practice per la sicurezza in IAM nella Guida per l'utente di IAM.

Segui le istruzioni riportate in Nozioni di base nella Guida per l'utente di Centro identità AWS IAM . Configura l'accesso programmatico configurando l'uso Centro identità AWS IAM nella Guida AWS CLI per l'AWS Command Line Interface utente.
In IAM

(Non consigliato)

Usa credenziali a lungo termine per accedere a AWS. Segui le istruzioni in Creare un utente IAM per l’accesso di emergenza nella Guida per l’utente di IAM. Configura l’accesso programmatico seguendo quanto riportato in Gestione delle chiavi di accesso per gli utenti IAM nella Guida per l’utente di IAM.

Configurazione AWS Proton ruoli di servizio

Ci sono alcuni ruoli IAM che potresti voler creare per diverse parti della tua AWS Proton soluzione. Puoi crearli in anticipo utilizzando la console IAM oppure puoi usare la AWS Proton console per crearli per te.

Crea ruoli di AWS Proton ambiente AWS Proton per consentire di effettuare chiamate API ad altri e vari servizi di elaborazione e archiviazione Servizi AWS, per tuo conto, al fine di fornire risorse per te. CloudFormation AWS CodeBuild Un ruolo AWS di provisioning gestito è necessario quando un ambiente o una qualsiasi delle istanze di servizio in esso in esecuzione utilizzano il provisioning gestito. AWS Un CodeBuild ruolo è richiesto quando un ambiente o una delle sue istanze di servizio utilizzano il provisioning. CodeBuild Per ulteriori informazioni sui ruoli AWS Proton ambientali, vedere. Ruoli IAM Quando crei un ambiente, puoi utilizzare la AWS Proton console per scegliere un ruolo esistente per uno di questi due ruoli o per creare un ruolo con privilegi amministrativi per te.

Allo stesso modo, crea ruoli di AWS Proton pipeline per consentire AWS Proton di effettuare chiamate API ad altri servizi per tuo conto per fornire una CI/CD pipeline per te. Per saperne di più sui ruoli della AWS Proton pipeline, consulta. AWS Proton ruoli del servizio di pipeline Per ulteriori informazioni sulla configurazione delle CI/CD impostazioni, vedere. Configurazione delle impostazioni della CI/CD pipeline degli account

Nota

Poiché non sappiamo quali risorse definirete nei AWS Proton modelli, i ruoli creati utilizzando la console dispongono di autorizzazioni ampie e possono essere utilizzati sia come ruoli del servizio di AWS Proton pipeline che come ruoli di servizio. AWS Proton Per le distribuzioni di produzione, ti consigliamo di limitare i permessi per le risorse specifiche che verranno distribuite creando policy personalizzate sia per i ruoli del servizio di AWS Proton pipeline che per i ruoli del servizio di ambiente. AWS Proton È possibile creare e personalizzare questi ruoli utilizzando o IAM. AWS CLI Per ulteriori informazioni, consulta Ruoli di servizio per AWS Proton e Creazione di un servizio.