View a markdown version of this page

Condition-key esempi di politiche basati per AWS Proton - AWS Proton

Avviso di fine del supporto: il 7 ottobre 2026, AWS terminerà il supporto per AWS Proton. Dopo il 7 ottobre 2026, non potrai più accedere alla AWS Proton console o AWS Proton alle risorse. L'infrastruttura implementata rimarrà intatta. Per ulteriori informazioni, consulta la AWS Proton Service Deprecation and Migration Guide.

Le traduzioni sono generate tramite traduzione automatica. In caso di conflitto tra il contenuto di una traduzione e la versione originale in Inglese, quest'ultima prevarrà.

Condition-key esempi di politiche basati per AWS Proton

Il seguente esempio di policy IAM nega l'accesso alle AWS Proton azioni che corrispondono ai modelli specificati nel Condition blocco. Nota che queste chiavi di condizione sono supportate solo dalle azioni elencate in Azioni, risorse e chiavi di condizione per AWS Proton. Per gestire le autorizzazioni su altre azioni, ad esempioDeleteEnvironmentTemplate, è necessario utilizzare il controllo di Resource-level accesso.

Esempio di politica che nega le azioni AWS Proton del modello su un modello specifico:

JSON
{ "Version":"2012-10-17", "Statement": [ { "Effect": "Deny", "Action": ["proton:*"], "Resource": "*", "Condition": { "StringEqualsIfExists": { "proton:EnvironmentTemplate": ["arn:aws:proton:region_id:123456789012:environment-template/my-environment-template"] } } }, { "Effect": "Deny", "Action": ["proton:*"], "Resource": "*", "Condition": { "StringEqualsIfExists": { "proton:ServiceTemplate": ["arn:aws:proton:region_id:123456789012:service-template/my-service-template"] } } } ] }

Nel seguente esempio di policy, la prima Resource-level dichiarazione nega l'accesso alle azioni AWS Proton del modello, diverse da quelle ListServiceTemplates che corrispondono al modello di servizio elencato nel Resource blocco. La seconda istruzione nega l'accesso alle AWS Proton azioni che corrispondono al modello elencato nel Condition blocco.

Esempio di politica che nega le AWS Proton azioni che corrispondono a un modello specifico:

JSON
{ "Version":"2012-10-17", "Statement": [ { "Effect": "Deny", "Action": [ "proton:*" ], "Resource": "arn:aws:proton:us-east-1:123456789012:service-template/my-service-template" }, { "Effect": "Deny", "Action": [ "proton:*" ], "Resource": "*", "Condition": { "StringEqualsIfExists": { "proton:ServiceTemplate": [ "arn:aws:proton:us-east-1:123456789012:service-template/my-service-template" ] } } } ] }

L'esempio di policy finale consente agli sviluppatori di AWS Proton eseguire azioni che corrispondono allo specifico modello di servizio elencato nel Condition blocco.

Esempio di politica per consentire le azioni AWS Proton degli sviluppatori che corrispondono a un modello specifico:

JSON
{ "Version":"2012-10-17", "Statement": [ { "Effect": "Allow", "Action": [ "proton:ListServiceTemplates", "proton:ListServiceTemplateVersions", "proton:ListServices", "proton:ListServiceInstances", "proton:ListEnvironments", "proton:GetServiceTemplate", "proton:GetServiceTemplateVersion", "proton:GetService", "proton:GetServiceInstance", "proton:GetEnvironment", "proton:CreateService", "proton:UpdateService", "proton:UpdateServiceInstance", "proton:UpdateServicePipeline", "proton:DeleteService", "codestar-connections:ListConnections" ], "Resource": "*", "Condition": { "StringEqualsIfExists": { "proton:ServiceTemplate": "arn:aws:proton:region_id:123456789012:service-template/my-service-template" } } }, { "Effect": "Allow", "Action": [ "codestar-connections:PassConnection" ], "Resource": "arn:aws:codestar-connections:*:*:connection/*", "Condition": { "StringEquals": { "codestar-connections:PassedToService": "proton.amazonaws.com" } } } ] }