Le traduzioni sono generate tramite traduzione automatica. In caso di conflitto tra il contenuto di una traduzione e la versione originale in Inglese, quest'ultima prevarrà.
AWS politiche gestite per AWS Service Catalog AppRegistry
AWS politica gestita: AWSServiceCatalogAdminFullAccess
Puoi collegarti AWSServiceCatalogAdminFullAccess
alle tue IAM entità. AppRegistry associa inoltre questa politica a un ruolo di servizio che consente di AppRegistry eseguire azioni per conto dell'utente.
Questa politica garantisce administrative
autorizzazioni che consentono l'accesso completo alla visualizzazione della console dell'amministratore e concedono l'autorizzazione a creare e gestire prodotti e portafogli.
Dettagli dell'autorizzazione
Questa policy include le seguenti autorizzazioni:
-
servicecatalog
— Concede ai responsabili le autorizzazioni complete alla visualizzazione della console dell'amministratore e la possibilità di creare e gestire portafogli e prodotti, gestire i vincoli, concedere l'accesso agli utenti finali ed eseguire altre attività amministrative all'interno. AWS Service Catalog -
cloudformation
— Consente le autorizzazioni AWS Service Catalog complete per elencare, leggere, scrivere ed etichettare pile. AWS CloudFormation -
config
— Consente autorizzazioni AWS Service Catalog limitate per portafogli, prodotti e prodotti forniti tramite. AWS Config -
iam
— Concede ai responsabili le autorizzazioni complete per visualizzare e creare utenti, gruppi o ruoli del servizio necessari per la creazione e la gestione di prodotti e portafogli. -
ssm
— Consente di AWS Service Catalog AWS Systems Manager elencare e leggere i documenti di Systems Manager nell' AWS account e AWS nella regione correnti.
Visualizza la politica: AWSServiceCatalogAdminFullAccess.
AWS politica gestita: AWSServiceCatalogAdminReadOnlyAccess
Puoi collegarti AWSServiceCatalogAdminReadOnlyAccess
alle tue IAM entità. AppRegistry associa inoltre questa politica a un ruolo di servizio che consente di AppRegistry eseguire azioni per conto dell'utente.
Questa politica garantisce read-only
autorizzazioni che consentono l'accesso completo alla visualizzazione della console dell'amministratore. Questa politica non concede l'accesso alla creazione o alla gestione di prodotti e portafogli.
Dettagli dell'autorizzazione
Questa policy include le seguenti autorizzazioni:
-
servicecatalog
— Concede ai principali permessi di sola lettura per la visualizzazione della console dell'amministratore. -
cloudformation
— Consente autorizzazioni AWS Service Catalog limitate per elencare e leggere gli stack. AWS CloudFormation -
config
— Consente autorizzazioni AWS Service Catalog limitate per portafogli, prodotti e prodotti forniti tramite. AWS Config -
iam
— Concede ai responsabili autorizzazioni limitate per visualizzare gli utenti, i gruppi o i ruoli del servizio necessari per la creazione e la gestione di prodotti e portafogli. -
ssm
— Consente di AWS Service Catalog AWS Systems Manager elencare e leggere i documenti di Systems Manager nell' AWS account e AWS nella regione correnti.
Visualizza la politica: AWSServiceCatalogAdminReadOnlyAccess.
AWS politica gestita: AWSServiceCatalogEndUserFullAccess
Puoi collegarti AWSServiceCatalogEndUserFullAccess
alle tue IAM entità. AppRegistry associa inoltre questa politica a un ruolo di servizio che consente di AppRegistry eseguire azioni per conto dell'utente.
Questa politica garantisce contributor
autorizzazioni che consentono l'accesso completo alla visualizzazione della console dell'utente finale e concedono l'autorizzazione al lancio di prodotti e alla gestione dei prodotti forniti.
Dettagli dell'autorizzazione
Questa policy include le seguenti autorizzazioni:
-
servicecatalog
— Concede ai responsabili le autorizzazioni complete per la visualizzazione della console dell'utente finale e la possibilità di lanciare prodotti e gestire i prodotti forniti. -
cloudformation
— Consente le autorizzazioni AWS Service Catalog complete per elencare, leggere, scrivere e etichettare gli stack. AWS CloudFormation -
config
— Consente autorizzazioni AWS Service Catalog limitate per elencare e leggere dettagli su portafogli, prodotti e prodotti forniti tramite. AWS Config -
ssm
— Consente AWS Service Catalog di leggere AWS Systems Manager i documenti di Systems Manager nell' AWS account corrente e AWS nella regione.
Visualizza la politica: AWSServiceCatalogEndUserFullAccess.
AWS politica gestita: AWSServiceCatalogEndUserReadOnlyAccess
Puoi collegarti AWSServiceCatalogEndUserReadOnlyAccess
alle tue IAM entità. AppRegistry associa inoltre questa politica a un ruolo di servizio che consente di AppRegistry eseguire azioni per conto dell'utente.
Questa politica garantisce read-only
autorizzazioni che consentono l'accesso in sola lettura alla visualizzazione della console dell'utente finale. Questa politica non concede l'autorizzazione al lancio di prodotti o alla gestione dei prodotti forniti.
Dettagli dell'autorizzazione
Questa policy include le seguenti autorizzazioni:
-
servicecatalog
— Concede ai principali permessi di sola lettura per la visualizzazione della console dell'utente finale. -
cloudformation
— Consente autorizzazioni AWS Service Catalog limitate per elencare e leggere gli stack. AWS CloudFormation -
config
— Consente autorizzazioni AWS Service Catalog limitate per elencare e leggere dettagli su portafogli, prodotti e prodotti forniti tramite. AWS Config -
ssm
— Consente AWS Service Catalog di leggere AWS Systems Manager i documenti di Systems Manager nell' AWS account corrente e AWS nella regione.
Visualizza la politica: AWSServiceCatalogEndUserReadOnlyAccess.
AWS politica gestita: AWSServiceCatalogSyncServiceRolePolicy
AWS Service Catalog allega questa policy al ruolo AWSServiceRoleForServiceCatalogSync
collegato al servizio (SLR), permettendo di AWS Service Catalog sincronizzare i modelli in un repository esterno con i prodotti. AWS Service Catalog
Questa politica concede autorizzazioni che consentono un accesso limitato alle AWS Service Catalog azioni (ad esempio, API chiamate) e ad altre AWS azioni di servizio da cui dipende. AWS Service Catalog
Dettagli dell'autorizzazione
Questa policy include le seguenti autorizzazioni:
-
servicecatalog
— Consente al ruolo di sincronizzazione degli AWS Service Catalog artefatti l'accesso limitato al pubblico. AWS Service Catalog APIs -
codeconnections
— Consente al ruolo di sincronizzazione degli AWS Service Catalog artefatti l'accesso limitato al pubblico. CodeConnections APIs -
cloudformation
— Consente al ruolo di sincronizzazione degli AWS Service Catalog artefatti l'accesso limitato al pubblico. AWS CloudFormation APIs
Visualizza la politica:. AWSServiceCatalogSyncServiceRolePolicy
Dettagli del ruolo collegato al servizio
AWS Service Catalog utilizza i dettagli di autorizzazione di cui sopra per il ruolo AWSServiceRoleForServiceCatalogSync
collegato al servizio che viene creato quando un utente crea o aggiorna un AWS Service Catalog prodotto che utilizza. CodeConnections È possibile modificare questa politica utilizzando AWS CLI AWS API, o tramite la AWS Service Catalog console. Per ulteriori informazioni su come creare, modificare ed eliminare i ruoli collegati ai servizi, consulta Using service-linked roles () for. SLRs AWS Service Catalog
Le autorizzazioni incluse nel ruolo AWSServiceRoleForServiceCatalogSync
collegato al servizio consentono di eseguire le seguenti azioni AWS Service Catalog per conto del cliente.
-
servicecatalog:ListProvisioningArtifacts
— Consente al ruolo di sincronizzazione degli AWS Service Catalog artefatti di elencare gli elementi di provisioning per un determinato AWS Service Catalog prodotto sincronizzato con un file modello in un repository. -
servicecatalog:DescribeProductAsAdmin
— Consente al ruolo di sincronizzazione degli AWS Service Catalog artefatti di utilizzare perDescribeProductAsAdmin
API ottenere dettagli su un AWS Service Catalog prodotto e sugli artefatti assegnati associati che vengono sincronizzati con un file modello in un repository. Il ruolo di sincronizzazione degli artefatti utilizza l'output di questa chiamata per verificare il limite di quota di servizio del prodotto per il provisioning degli artefatti. -
servicecatalog:DeleteProvisioningArtifact
— Consente al ruolo di sincronizzazione degli AWS Service Catalog artefatti di eliminare un artefatto fornito. -
servicecatalog:ListServiceActionsForProvisioningArtifact
— Consente al ruolo di sincronizzazione degli AWS Service Catalog artefatti di determinare se le Service Actions sono associate a un artifact di provisioning e di garantire che l'artifact di provisioning non venga eliminato se è associata un'azione di servizio. -
servicecatalog:DescribeProvisioningArtifact
— Consente al ruolo di sincronizzazione degli AWS Service Catalog artefatti di recuperare i dettagli daDescribeProvisioningArtifact
API, incluso l'ID di commit, fornito nell'output.SourceRevisionInfo
-
servicecatalog:CreateProvisioningArtifact
— Consente al ruolo di sincronizzazione degli AWS Service Catalog artefatti di creare un nuovo artefatto fornito se viene rilevata una modifica (ad esempio, viene eseguito il commit di un git-push) al file del modello di origine nel repository esterno. -
servicecatalog:UpdateProvisioningArtifact
— Consente al ruolo di sincronizzazione degli AWS Service Catalog artefatti di aggiornare l'artefatto fornito per un prodotto connesso o sincronizzato. -
codeconnections:UseConnection
— Consente al ruolo di sincronizzazione degli AWS Service Catalog artefatti di utilizzare la connessione esistente per aggiornare e sincronizzare un prodotto. -
cloudformation:ValidateTemplate
— Consente al ruolo di AWS Service Catalog artifact sync (accesso limitato) di AWS CloudFormation convalidare il formato del modello utilizzato nel repository esterno e verificare se è in grado di supportare il modello. AWS CloudFormation
AWS politica gestita: AWSServiceCatalogOrgsDataSyncServiceRolePolicy
AWS Service Catalog allega questa policy al ruolo AWSServiceRoleForServiceCatalogOrgsDataSync
collegato al servizio (SLR), consentendone la sincronizzazione AWS Service Catalog con. AWS Organizations
Questa politica concede autorizzazioni che consentono un accesso limitato alle AWS Service Catalog azioni (ad esempio, API chiamate) e ad altre azioni di AWS servizio da cui dipende. AWS Service Catalog
Dettagli dell'autorizzazione
Questa policy include le seguenti autorizzazioni:
-
organizations
— Consente al ruolo di sincronizzazione AWS Service Catalog dei dati l'accesso limitato al AWS Organizations pubblico. APIs
Visualizza la politica: AWSServiceCatalogOrgsDataSyncServiceRolePolicy.
Dettagli del ruolo collegato al servizio
AWS Service Catalog utilizza i dettagli di autorizzazione di cui sopra per il ruolo AWSServiceRoleForServiceCatalogOrgsDataSync
collegato al servizio che viene creato quando un utente abilita l'accesso AWS Organizations condiviso al portafoglio o crea una condivisione di portafoglio. È possibile modificare questa politica utilizzando AWS CLI AWS API, o tramite la AWS Service Catalog console. Per ulteriori informazioni su come creare, modificare ed eliminare i ruoli collegati ai servizi, consulta Using service-linked roles () for. SLRs AWS Service Catalog
Le autorizzazioni incluse nel ruolo AWSServiceRoleForServiceCatalogOrgsDataSync
collegato al servizio consentono di eseguire le seguenti azioni AWS Service Catalog per conto del cliente.
-
organizations:DescribeAccount
— Consente al ruolo AWS Service Catalog Organizations Data Sync AWS Organizations di recuperare informazioni relative all'account specificato. -
organizations:DescribeOrganization
— Consente al ruolo AWS Service Catalog Organizations Data Sync di recuperare informazioni sull'organizzazione a cui appartiene l'account dell'utente. -
organizations:ListAccounts
— Consente al ruolo AWS Service Catalog Organizations Data Sync di elencare gli account nell'organizzazione dell'utente. -
organizations:ListChildren
— Consente al ruolo AWS Service Catalog Organizations Data Sync di elencare tutte le unità organizzative (UOs) o gli account contenuti nell'unità organizzativa principale o principale specificata. -
organizations:ListParents
— Consente al ruolo AWS Service Catalog Organizations Data Sync di elencare la radice o OUs quella che funge da genitore diretto dell'unità organizzativa o dell'account figlio specificato. -
organizations:ListAWSServiceAccessForOrganization
— Consente al ruolo AWS Service Catalog Organizations Data Sync di recuperare un elenco dei AWS servizi che l'utente ha abilitato a integrare con la propria organizzazione.
Politiche obsolete
Di seguito sono elencate le policy gestite obsolete:
-
ServiceCatalogAdminFullAccess— Usa invece. AWSServiceCatalogAdminFullAccess
-
ServiceCatalogAdminReadOnlyAccess— Usa AWSServiceCatalogAdminReadOnlyAccessinvece.
-
ServiceCatalogEndUserFullAccess— Usa AWSServiceCatalogEndUserFullAccessinvece.
-
ServiceCatalogEndUserAccess— Usa AWSServiceCatalogEndUserReadOnlyAccessinvece.
Utilizza la procedura seguente per accertarti che agli amministratori e agli utenti finali siano concesse le autorizzazioni mediante le policy correnti.
Per migrare dai criteri obsoleti ai criteri correnti, consulta Aggiungere e rimuovere le autorizzazioni di IAM identità nella Guida per l'utente.AWS Identity and Access Management
AppRegistry aggiornamenti alle politiche gestite AWS
Visualizza i dettagli sugli aggiornamenti delle politiche AWS gestite AppRegistry da quando questo servizio ha iniziato a tenere traccia di queste modifiche. Per ricevere avvisi automatici sulle modifiche a questa pagina, iscriviti al RSS feed nella pagina della cronologia dei AppRegistry documenti.
Modifica | Descrizione | Data |
---|---|---|
AWSServiceCatalogSyncServiceRolePolicy— Aggiorna la politica gestita |
AWS Service Catalog ha aggiornato la |
7 maggio 2024 |
AWSServiceCatalogAdminFullAccess— Aggiorna la politica gestita |
AWS Service Catalog ha aggiornato la |
14 aprile 2023 |
AWSServiceCatalogOrgsDataSyncServiceRolePolicy— Nuova politica gestita |
AWS Service Catalog ha aggiunto il |
14 aprile 2023 |
AWSServiceCatalogAdminFullAccess— Aggiorna la politica gestita |
AWS Service Catalog ha aggiornato la |
12 gennaio 2023 |
AWSServiceCatalogSyncServiceRolePolicy— Nuova politica gestita |
AWS Service Catalog ha aggiunto la |
18 novembre 2022 |
AWSServiceRoleForServiceCatalogSync— Nuovo ruolo collegato al servizio |
AWS Service Catalog ha aggiunto il ruolo |
18 novembre 2022 |
AWSServiceCatalogAdminFullAccess— Politica gestita aggiornata |
AWS Service Catalog ha aggiornato la |
30 settembre 2022 |
AppRegistry ha iniziato a tenere traccia delle modifiche |
AppRegistry ha iniziato a tenere traccia delle modifiche per le sue politiche AWS gestite. |
15 settembre 2022 |