AWS politiche gestite per AWS Service Catalog AppRegistry - AWS Service Catalog

Le traduzioni sono generate tramite traduzione automatica. In caso di conflitto tra il contenuto di una traduzione e la versione originale in Inglese, quest'ultima prevarrà.

AWS politiche gestite per AWS Service Catalog AppRegistry

AWS politica gestita: AWSServiceCatalogAdminFullAccess

Puoi collegarti AWSServiceCatalogAdminFullAccess alle tue IAM entità. AppRegistry associa inoltre questa politica a un ruolo di servizio che consente di AppRegistry eseguire azioni per conto dell'utente.

Questa politica garantisce administrative autorizzazioni che consentono l'accesso completo alla visualizzazione della console dell'amministratore e concedono l'autorizzazione a creare e gestire prodotti e portafogli.

Dettagli dell'autorizzazione

Questa policy include le seguenti autorizzazioni:

  • servicecatalog— Concede ai responsabili le autorizzazioni complete alla visualizzazione della console dell'amministratore e la possibilità di creare e gestire portafogli e prodotti, gestire i vincoli, concedere l'accesso agli utenti finali ed eseguire altre attività amministrative all'interno. AWS Service Catalog

  • cloudformation— Consente le autorizzazioni AWS Service Catalog complete per elencare, leggere, scrivere ed etichettare pile. AWS CloudFormation

  • config— Consente autorizzazioni AWS Service Catalog limitate per portafogli, prodotti e prodotti forniti tramite. AWS Config

  • iam— Concede ai responsabili le autorizzazioni complete per visualizzare e creare utenti, gruppi o ruoli del servizio necessari per la creazione e la gestione di prodotti e portafogli.

  • ssm— Consente di AWS Service Catalog AWS Systems Manager elencare e leggere i documenti di Systems Manager nell' AWS account e AWS nella regione correnti.

Visualizza la politica: AWSServiceCatalogAdminFullAccess.

AWS politica gestita: AWSServiceCatalogAdminReadOnlyAccess

Puoi collegarti AWSServiceCatalogAdminReadOnlyAccess alle tue IAM entità. AppRegistry associa inoltre questa politica a un ruolo di servizio che consente di AppRegistry eseguire azioni per conto dell'utente.

Questa politica garantisce read-only autorizzazioni che consentono l'accesso completo alla visualizzazione della console dell'amministratore. Questa politica non concede l'accesso alla creazione o alla gestione di prodotti e portafogli.

Dettagli dell'autorizzazione

Questa policy include le seguenti autorizzazioni:

  • servicecatalog— Concede ai principali permessi di sola lettura per la visualizzazione della console dell'amministratore.

  • cloudformation— Consente autorizzazioni AWS Service Catalog limitate per elencare e leggere gli stack. AWS CloudFormation

  • config— Consente autorizzazioni AWS Service Catalog limitate per portafogli, prodotti e prodotti forniti tramite. AWS Config

  • iam— Concede ai responsabili autorizzazioni limitate per visualizzare gli utenti, i gruppi o i ruoli del servizio necessari per la creazione e la gestione di prodotti e portafogli.

  • ssm— Consente di AWS Service Catalog AWS Systems Manager elencare e leggere i documenti di Systems Manager nell' AWS account e AWS nella regione correnti.

Visualizza la politica: AWSServiceCatalogAdminReadOnlyAccess.

AWS politica gestita: AWSServiceCatalogEndUserFullAccess

Puoi collegarti AWSServiceCatalogEndUserFullAccess alle tue IAM entità. AppRegistry associa inoltre questa politica a un ruolo di servizio che consente di AppRegistry eseguire azioni per conto dell'utente.

Questa politica garantisce contributor autorizzazioni che consentono l'accesso completo alla visualizzazione della console dell'utente finale e concedono l'autorizzazione al lancio di prodotti e alla gestione dei prodotti forniti.

Dettagli dell'autorizzazione

Questa policy include le seguenti autorizzazioni:

  • servicecatalog— Concede ai responsabili le autorizzazioni complete per la visualizzazione della console dell'utente finale e la possibilità di lanciare prodotti e gestire i prodotti forniti.

  • cloudformation— Consente le autorizzazioni AWS Service Catalog complete per elencare, leggere, scrivere e etichettare gli stack. AWS CloudFormation

  • config— Consente autorizzazioni AWS Service Catalog limitate per elencare e leggere dettagli su portafogli, prodotti e prodotti forniti tramite. AWS Config

  • ssm— Consente AWS Service Catalog di leggere AWS Systems Manager i documenti di Systems Manager nell' AWS account corrente e AWS nella regione.

Visualizza la politica: AWSServiceCatalogEndUserFullAccess.

AWS politica gestita: AWSServiceCatalogEndUserReadOnlyAccess

Puoi collegarti AWSServiceCatalogEndUserReadOnlyAccess alle tue IAM entità. AppRegistry associa inoltre questa politica a un ruolo di servizio che consente di AppRegistry eseguire azioni per conto dell'utente.

Questa politica garantisce read-only autorizzazioni che consentono l'accesso in sola lettura alla visualizzazione della console dell'utente finale. Questa politica non concede l'autorizzazione al lancio di prodotti o alla gestione dei prodotti forniti.

Dettagli dell'autorizzazione

Questa policy include le seguenti autorizzazioni:

  • servicecatalog— Concede ai principali permessi di sola lettura per la visualizzazione della console dell'utente finale.

  • cloudformation— Consente autorizzazioni AWS Service Catalog limitate per elencare e leggere gli stack. AWS CloudFormation

  • config— Consente autorizzazioni AWS Service Catalog limitate per elencare e leggere dettagli su portafogli, prodotti e prodotti forniti tramite. AWS Config

  • ssm— Consente AWS Service Catalog di leggere AWS Systems Manager i documenti di Systems Manager nell' AWS account corrente e AWS nella regione.

Visualizza la politica: AWSServiceCatalogEndUserReadOnlyAccess.

AWS politica gestita: AWSServiceCatalogSyncServiceRolePolicy

AWS Service Catalog allega questa policy al ruolo AWSServiceRoleForServiceCatalogSync collegato al servizio (SLR), permettendo di AWS Service Catalog sincronizzare i modelli in un repository esterno con i prodotti. AWS Service Catalog

Questa politica concede autorizzazioni che consentono un accesso limitato alle AWS Service Catalog azioni (ad esempio, API chiamate) e ad altre AWS azioni di servizio da cui dipende. AWS Service Catalog

Dettagli dell'autorizzazione

Questa policy include le seguenti autorizzazioni:

  • servicecatalog— Consente al ruolo di sincronizzazione degli AWS Service Catalog artefatti l'accesso limitato al pubblico. AWS Service Catalog APIs

  • codeconnections— Consente al ruolo di sincronizzazione degli AWS Service Catalog artefatti l'accesso limitato al pubblico. CodeConnections APIs

  • cloudformation— Consente al ruolo di sincronizzazione degli AWS Service Catalog artefatti l'accesso limitato al pubblico. AWS CloudFormation APIs

Visualizza la politica:. AWSServiceCatalogSyncServiceRolePolicy

Dettagli del ruolo collegato al servizio

AWS Service Catalog utilizza i dettagli di autorizzazione di cui sopra per il ruolo AWSServiceRoleForServiceCatalogSync collegato al servizio che viene creato quando un utente crea o aggiorna un AWS Service Catalog prodotto che utilizza. CodeConnections È possibile modificare questa politica utilizzando AWS CLI AWS API, o tramite la AWS Service Catalog console. Per ulteriori informazioni su come creare, modificare ed eliminare i ruoli collegati ai servizi, consulta Using service-linked roles () for. SLRs AWS Service Catalog

Le autorizzazioni incluse nel ruolo AWSServiceRoleForServiceCatalogSync collegato al servizio consentono di eseguire le seguenti azioni AWS Service Catalog per conto del cliente.

  • servicecatalog:ListProvisioningArtifacts— Consente al ruolo di sincronizzazione degli AWS Service Catalog artefatti di elencare gli elementi di provisioning per un determinato AWS Service Catalog prodotto sincronizzato con un file modello in un repository.

  • servicecatalog:DescribeProductAsAdmin— Consente al ruolo di sincronizzazione degli AWS Service Catalog artefatti di utilizzare per DescribeProductAsAdmin API ottenere dettagli su un AWS Service Catalog prodotto e sugli artefatti assegnati associati che vengono sincronizzati con un file modello in un repository. Il ruolo di sincronizzazione degli artefatti utilizza l'output di questa chiamata per verificare il limite di quota di servizio del prodotto per il provisioning degli artefatti.

  • servicecatalog:DeleteProvisioningArtifact— Consente al ruolo di sincronizzazione degli AWS Service Catalog artefatti di eliminare un artefatto fornito.

  • servicecatalog:ListServiceActionsForProvisioningArtifact— Consente al ruolo di sincronizzazione degli AWS Service Catalog artefatti di determinare se le Service Actions sono associate a un artifact di provisioning e di garantire che l'artifact di provisioning non venga eliminato se è associata un'azione di servizio.

  • servicecatalog:DescribeProvisioningArtifact— Consente al ruolo di sincronizzazione degli AWS Service Catalog artefatti di recuperare i dettagli da DescribeProvisioningArtifactAPI, incluso l'ID di commit, fornito nell'output. SourceRevisionInfo

  • servicecatalog:CreateProvisioningArtifact— Consente al ruolo di sincronizzazione degli AWS Service Catalog artefatti di creare un nuovo artefatto fornito se viene rilevata una modifica (ad esempio, viene eseguito il commit di un git-push) al file del modello di origine nel repository esterno.

  • servicecatalog:UpdateProvisioningArtifact— Consente al ruolo di sincronizzazione degli AWS Service Catalog artefatti di aggiornare l'artefatto fornito per un prodotto connesso o sincronizzato.

  • codeconnections:UseConnection— Consente al ruolo di sincronizzazione degli AWS Service Catalog artefatti di utilizzare la connessione esistente per aggiornare e sincronizzare un prodotto.

  • cloudformation:ValidateTemplate— Consente al ruolo di AWS Service Catalog artifact sync (accesso limitato) di AWS CloudFormation convalidare il formato del modello utilizzato nel repository esterno e verificare se è in grado di supportare il modello. AWS CloudFormation

AWS politica gestita: AWSServiceCatalogOrgsDataSyncServiceRolePolicy

AWS Service Catalog allega questa policy al ruolo AWSServiceRoleForServiceCatalogOrgsDataSync collegato al servizio (SLR), consentendone la sincronizzazione AWS Service Catalog con. AWS Organizations

Questa politica concede autorizzazioni che consentono un accesso limitato alle AWS Service Catalog azioni (ad esempio, API chiamate) e ad altre azioni di AWS servizio da cui dipende. AWS Service Catalog

Dettagli dell'autorizzazione

Questa policy include le seguenti autorizzazioni:

  • organizations— Consente al ruolo di sincronizzazione AWS Service Catalog dei dati l'accesso limitato al AWS Organizations pubblico. APIs

Visualizza la politica: AWSServiceCatalogOrgsDataSyncServiceRolePolicy.

Dettagli del ruolo collegato al servizio

AWS Service Catalog utilizza i dettagli di autorizzazione di cui sopra per il ruolo AWSServiceRoleForServiceCatalogOrgsDataSync collegato al servizio che viene creato quando un utente abilita l'accesso AWS Organizations condiviso al portafoglio o crea una condivisione di portafoglio. È possibile modificare questa politica utilizzando AWS CLI AWS API, o tramite la AWS Service Catalog console. Per ulteriori informazioni su come creare, modificare ed eliminare i ruoli collegati ai servizi, consulta Using service-linked roles () for. SLRs AWS Service Catalog

Le autorizzazioni incluse nel ruolo AWSServiceRoleForServiceCatalogOrgsDataSync collegato al servizio consentono di eseguire le seguenti azioni AWS Service Catalog per conto del cliente.

  • organizations:DescribeAccount— Consente al ruolo AWS Service Catalog Organizations Data Sync AWS Organizations di recuperare informazioni relative all'account specificato.

  • organizations:DescribeOrganization— Consente al ruolo AWS Service Catalog Organizations Data Sync di recuperare informazioni sull'organizzazione a cui appartiene l'account dell'utente.

  • organizations:ListAccounts— Consente al ruolo AWS Service Catalog Organizations Data Sync di elencare gli account nell'organizzazione dell'utente.

  • organizations:ListChildren— Consente al ruolo AWS Service Catalog Organizations Data Sync di elencare tutte le unità organizzative (UOs) o gli account contenuti nell'unità organizzativa principale o principale specificata.

  • organizations:ListParents— Consente al ruolo AWS Service Catalog Organizations Data Sync di elencare la radice o OUs quella che funge da genitore diretto dell'unità organizzativa o dell'account figlio specificato.

  • organizations:ListAWSServiceAccessForOrganization— Consente al ruolo AWS Service Catalog Organizations Data Sync di recuperare un elenco dei AWS servizi che l'utente ha abilitato a integrare con la propria organizzazione.

Politiche obsolete

Di seguito sono elencate le policy gestite obsolete:

  • ServiceCatalogAdminFullAccess— Usa invece. AWSServiceCatalogAdminFullAccess

  • ServiceCatalogAdminReadOnlyAccess— Usa AWSServiceCatalogAdminReadOnlyAccessinvece.

  • ServiceCatalogEndUserFullAccess— Usa AWSServiceCatalogEndUserFullAccessinvece.

  • ServiceCatalogEndUserAccess— Usa AWSServiceCatalogEndUserReadOnlyAccessinvece.

Utilizza la procedura seguente per accertarti che agli amministratori e agli utenti finali siano concesse le autorizzazioni mediante le policy correnti.

Per migrare dai criteri obsoleti ai criteri correnti, consulta Aggiungere e rimuovere le autorizzazioni di IAM identità nella Guida per l'utente.AWS Identity and Access Management

AppRegistry aggiornamenti alle politiche gestite AWS

Visualizza i dettagli sugli aggiornamenti delle politiche AWS gestite AppRegistry da quando questo servizio ha iniziato a tenere traccia di queste modifiche. Per ricevere avvisi automatici sulle modifiche a questa pagina, iscriviti al RSS feed nella pagina della cronologia dei AppRegistry documenti.

Modifica Descrizione Data

AWSServiceCatalogSyncServiceRolePolicy— Aggiorna la politica gestita

AWS Service Catalog ha aggiornato la AWSServiceCatalogSyncServiceRolePolicy politica per codestar-connections modificarlacodeconnections.

7 maggio 2024

AWSServiceCatalogAdminFullAccess— Aggiorna la politica gestita

AWS Service Catalog ha aggiornato la AWSServiceCatalogAdminFullAccess politica per includere le autorizzazioni necessarie all' AWS Service Catalog amministratore per creare il ruolo AWSServiceRoleForServiceCatalogOrgsDataSync collegato al servizio (SLR) nel proprio account.

14 aprile 2023

AWSServiceCatalogOrgsDataSyncServiceRolePolicy— Nuova politica gestita

AWS Service Catalog ha aggiunto ilAWSServiceCatalogOrgsDataSyncServiceRolePolicy, che è associato al ruolo AWSServiceRoleForServiceCatalogOrgsDataSync collegato al servizio (SLR), che consente la sincronizzazione AWS Service Catalog con. AWS Organizations Questo criterio consente un accesso limitato alle AWS Service Catalog azioni (ad esempio, API chiamate) e ad altre azioni di AWS servizio AWS Service Catalog da cui dipende.

14 aprile 2023

AWSServiceCatalogAdminFullAccess— Aggiorna la politica gestita

AWS Service Catalog ha aggiornato la AWSServiceCatalogAdminFullAccess politica per includere tutte le autorizzazioni per l' AWS Service Catalog amministratore e creare compatibilità con AppRegistry.

12 gennaio 2023

AWSServiceCatalogSyncServiceRolePolicy— Nuova politica gestita

AWS Service Catalog ha aggiunto la AWSServiceCatalogSyncServiceRolePolicy policy, che è allegata al ruolo AWSServiceRoleForServiceCatalogSync collegato al servizio ()SLR. Questa politica consente di AWS Service Catalog sincronizzare i modelli in un repository esterno con i prodotti. AWS Service Catalog

18 novembre 2022

AWSServiceRoleForServiceCatalogSync— Nuovo ruolo collegato al servizio

AWS Service Catalog ha aggiunto il ruolo AWSServiceRoleForServiceCatalogSync collegato al servizio (). SLR Questo ruolo è necessario per AWS Service Catalog utilizzare CodeConnections e creare, aggiornare e descrivere AWS Service Catalog Provisioning Artifacts per un prodotto.

18 novembre 2022

AWSServiceCatalogAdminFullAccess— Politica gestita aggiornata

AWS Service Catalog ha aggiornato la AWSServiceCatalogAdminFullAccess politica per includere tutte le autorizzazioni richieste per un AWS Service Catalog amministratore. La politica identifica le azioni specifiche che l'amministratore può intraprendere su tutte le AWS Service Catalog risorse, come creare, descrivere, eliminare e altro ancora. Inoltre, la policy è stata modificata per supportare una funzionalità lanciata di recente, Attribute Based Access Control (ABAC) for AWS Service Catalog. ABACconsente di utilizzare la AWSServiceCatalogAdminFullAccess policy come modello per consentire o negare azioni sulle AWS Service Catalog risorse in base ai tag. Per ulteriori informazioni suABAC, consulta What is ABAC for AWS in AWS Identity and Access Management.

30 settembre 2022

AppRegistry ha iniziato a tenere traccia delle modifiche

AppRegistry ha iniziato a tenere traccia delle modifiche per le sue politiche AWS gestite.

15 settembre 2022