Avviso di fine del supporto: il 7 ottobre 2026, AWS terminerà il supporto per AWS Proton. Dopo il 7 ottobre 2026, non potrai più accedere alla AWS Proton console o AWS Proton alle risorse. L'infrastruttura implementata rimarrà intatta. Per ulteriori informazioni, consulta la AWS Proton Service Deprecation and Migration Guide.
Le traduzioni sono generate tramite traduzione automatica. In caso di conflitto tra il contenuto di una traduzione e la versione originale in Inglese, quest'ultima prevarrà.
AWS Proton Esempi di politiche relative ai ruoli del servizio IAM
Gli amministratori possiedono e gestiscono le risorse AWS Proton create in base a quanto definito dall'ambiente e dai modelli di servizio. Associano al proprio account ruoli di servizio IAM che consentono AWS Proton di creare risorse per loro conto. Gli amministratori forniscono i ruoli e AWS Key Management Service le chiavi IAM per le risorse che vengono successivamente possedute e gestite dagli sviluppatori quando AWS Proton distribuiscono la loro applicazione come AWS Proton servizio in un AWS Proton ambiente. Per ulteriori informazioni sulla crittografia dei dati AWS KMS e sulla crittografia, vedere. Protezione dei dati in AWS Proton
Un ruolo di servizio è un ruolo di Amazon Web Services (IAM) che consente di AWS Proton effettuare chiamate alle risorse per tuo conto. Se specifichi un ruolo del servizio, AWS Proton utilizza le credenziali del ruolo. Utilizza un ruolo di servizio per specificare in modo esplicito le azioni che è AWS Proton possibile eseguire.
Puoi creare il ruolo del servizio e le sue policy di autorizzazione con il servizio IAM. Per ulteriori informazioni sulla creazione di un ruolo di servizio, vedi Creazione di un ruolo per delegare le autorizzazioni a un AWS servizio nella IAM User Guide.
AWS Proton ruolo di servizio per il provisioning utilizzando CloudFormation
In qualità di membro del team della piattaforma, puoi in qualità di amministratore creare un ruolo di AWS Proton servizio e fornirlo AWS Proton quando crei un ambiente come ruolo di CloudFormation servizio dell'ambiente (il protonServiceRoleArn parametro dell'azione CreateEnvironment API). Questo ruolo consente di AWS Proton effettuare chiamate API ad altri servizi per conto dell'utente quando l'ambiente o una qualsiasi delle istanze di servizio in esso in esecuzione utilizzano il provisioning AWS gestito e l'infrastruttura AWS CloudFormation di provisioning.
Ti consigliamo di utilizzare il ruolo IAM e la politica di fiducia seguenti per il tuo AWS Proton ruolo di servizio. Quando usi la AWS Proton console per creare un ambiente e scegli di creare un nuovo ruolo, questa è la policy che si AWS Proton aggiunge al ruolo di servizio che crea per te. Quando riduci l'ambito delle autorizzazioni per questo criterio, tieni presente che AWS Proton non funziona in caso di Access Denied errori.
Importante
Tieni presente che le politiche mostrate negli esempi seguenti concedono i privilegi di amministratore a chiunque possa registrare un modello nel tuo account. Poiché non sappiamo quali risorse definirai nei tuoi AWS Proton modelli, queste politiche prevedono autorizzazioni ampie. Ti consigliamo di limitare i permessi alle risorse specifiche che verranno distribuite nei tuoi ambienti.
Sostituisci con il tuo Account AWS ID.123456789012
Di seguito è riportato un esempio di politica del ruolo del AWS Proton servizio con ambito limitato che è possibile utilizzare se sono necessari AWS Proton servizi solo per il provisioning di risorse S3.
AWS Proton ruolo di servizio per il provisioning CodeBuild
In qualità di membro del team della piattaforma, puoi in qualità di amministratore creare un ruolo di AWS Proton servizio e fornirlo AWS Proton quando crei un ambiente come ruolo di CodeBuild servizio dell'ambiente (il codebuildRoleArn parametro dell'azione CreateEnvironment API). Questo ruolo consente di AWS Proton effettuare chiamate API ad altri servizi per conto dell'utente quando l'ambiente o una qualsiasi delle istanze di servizio in esso in esecuzione utilizzano il CodeBuild provisioning per il provisioning dell'infrastruttura.
Quando utilizzi la AWS Proton console per creare un ambiente e scegli di creare un nuovo ruolo, AWS Proton aggiunge una policy con privilegi di amministratore al ruolo di servizio che crea per te. Quando crei il tuo ruolo e riduci l'ambito delle autorizzazioni, tieni presente che AWS Proton non funziona in Access Denied caso di errori.
Importante
Tieni presente che le politiche associate ai AWS Proton ruoli che crea per te concedono i privilegi di amministratore a chiunque possa registrare un modello nel tuo account. Poiché non sappiamo quali risorse definirai nei tuoi AWS Proton modelli, queste politiche prevedono autorizzazioni ampie. Ti consigliamo di limitare i permessi alle risorse specifiche che verranno distribuite nei tuoi ambienti.
L'esempio seguente fornisce le autorizzazioni CodeBuild per il provisioning delle risorse utilizzando. Kit di sviluppo per il cloud AWS (AWS CDK)
Sostituisci con il tuo Account AWS ID.123456789012
AWS Proton ruoli del servizio di pipeline
Per eseguire il provisioning delle pipeline di servizi, AWS Proton sono necessarie le autorizzazioni per effettuare chiamate API ad altri servizi. I ruoli di servizio richiesti sono simili ai ruoli di servizio forniti quando si creano ambienti. Tuttavia, i ruoli per la creazione delle pipeline sono condivisi tra tutti i servizi del tuo AWS account e li fornisci come impostazioni dell'account nella console o tramite l'azione UpdateAccountSettings API.
Quando utilizzi la AWS Proton console per aggiornare le impostazioni dell'account e scegli di creare un nuovo ruolo per i ruoli del CodeBuild servizio CloudFormation o per quelli del servizio, le politiche che vengono AWS Proton aggiunte ai ruoli di servizio che crea per te sono le stesse descritte nelle sezioni precedenti AWS-ruolo di provisioning gestito eCodeBuild ruolo di provisioning. Quando riduci l'ambito delle autorizzazioni per questo criterio, tieni presente che AWS Proton non funziona in caso di Access
Denied errori.
Importante
Tieni presente che le politiche di esempio nelle sezioni precedenti concedono i privilegi di amministratore a chiunque possa registrare un modello nel tuo account. Poiché non sappiamo quali risorse definirai nei tuoi AWS Proton modelli, queste politiche prevedono autorizzazioni ampie. Ti consigliamo di limitare i permessi alle risorse specifiche che verranno distribuite nelle tue pipeline.
AWS Proton ruolo del componente
In qualità di membro del team della piattaforma, in qualità di amministratore puoi creare un ruolo di AWS Proton servizio e fornirlo AWS Proton quando crei un ambiente come ruolo CloudFormation componente dell'ambiente (il componentRoleArn parametro dell'azione CreateEnvironment API). Questo ruolo definisce l'infrastruttura che i componenti definiti direttamente possono fornire. Per ulteriori informazioni sui componenti, vedereAWS Proton componenti.
La seguente policy di esempio supporta la creazione di un componente definito direttamente che fornisce un bucket Amazon Simple Storage Service (Amazon S3) e una relativa policy di accesso.
Sostituisci con il tuo Account AWS ID.123456789012