View a markdown version of this page

Autorizzazioni di containerizzazione - AWS Trasformazione

Le traduzioni sono generate tramite traduzione automatica. In caso di conflitto tra il contenuto di una traduzione e la versione originale in Inglese, quest'ultima prevarrà.

Autorizzazioni di containerizzazione

Durante il flusso di lavoro di containerizzazione, AWS Transform assegna al cliente un ruolo IAM da utilizzare per creare immagini Account AWS di container e implementare l'infrastruttura. Ti viene chiesto di esaminare e approvare la creazione di questo ruolo prima che il flusso di lavoro continui.

Il ruolo ha un nome AWSTransformCodeBuildExecutionRole e viene distribuito tramite uno AWS CloudFormation stack. Include le seguenti politiche gestite.

Politica di base

Fornisce le autorizzazioni di base per il flusso di lavoro di containerizzazione:

  • Amazon S3: lettura e scrittura di oggetti in bucket aws-transform-*

  • Amazon ECR: autentica, estrai immagini (contrassegnate conProject: atx-migration) e invia immagini a repository contrassegnati con CreatedBy: AWSTransform

  • AWS CodeArtifact — Leggi dai repository contrassegnati conProject: atx-migration, elenca i repository, ottieni token di autorizzazione e leggi gli endpoint dei repository. Queste autorizzazioni supportano sia la risoluzione delle dipendenze pubbliche che le fonti di dipendenza private configurate durante il flusso di lavoro

  • Amazon CloudWatch Logs: crea gruppi di log e stream e scrivi eventi di log per gruppi di log Amazon ECS

  • AWS KMS — Descrivi e decrittografa le chiavi (limitate ad Amazon S3 tramite condizioni di servizio)

  • Amazon EC2: creazione e gestione di interfacce di rete per progetti VPC-enabled

  • AWS CodeConnections — Utilizza le connessioni per accedere ai repository del codice sorgente tramite l'ARN configurato CodeConnections

Politica di rete

Gestisce le risorse di rete per le applicazioni distribuite:

  • Elastic Load Balancing: crea, descrivi e gestisci sistemi di bilanciamento del carico, gruppi target, ascoltatori e regole (contrassegnati con) CreatedBy: AWSTransform

  • Route 53: creazione e gestione di zone ospitate e record DNS

  • AWS Cloud Map: crea e gestisci namespace e servizi per l'individuazione dei servizi (contrassegnati con) CreatedBy: AWSTransform

Politica di archiviazione

Gestisce le risorse di storage per le applicazioni distribuite:

  • Amazon S3: crea e gestisci bucket, tra cui crittografia, controllo delle versioni, ciclo di vita e policy di accesso

  • Amazon EFS: creazione e gestione di file system, destinazioni di montaggio e punti di accesso (contrassegnati conCreatedBy: AWSTransform)

  • Amazon EBS: creazione e gestione di volumi e snapshot (con tag) CreatedBy: AWSTransform

AWS KMS policy

Gestisce le operazioni con le chiavi di crittografia:

  • Descrivi le chiavi, elenca gli alias e leggi le politiche chiave

  • Crittografa, decrittografa e genera chiavi di dati (limitate ad Amazon CloudWatch Logs, Amazon EFS, Amazon EC2 e Amazon S3 tramite condizioni di servizio)

Politica di Amazon ECS

Gestisce le risorse di Amazon Elastic Container Service per le distribuzioni di container:

  • Crea e gestisci cluster, servizi e definizioni di attività (contrassegnate con) CreatedBy: AWSTransform

  • Registra e annulla le definizioni delle attività, esegui le attività

  • Trasferisci i ruoli IAM alle attività e ai servizi di Amazon ECS

  • Leggi le informazioni sui ruoli IAM e i certificati ACM

  • Descrivi i VPC, le sottoreti, i gruppi di sicurezza e le interfacce di rete di Amazon EC2

Politica di Amazon EKS

Gestisce le risorse di Amazon Elastic Kubernetes Service per le implementazioni Kubernetes:

  • Accedi all'API Kubernetes, descrivi i cluster ed elenca i componenti aggiuntivi

  • Trasferisci i ruoli IAM ad Amazon EKS

Nota

Tutte le autorizzazioni sono limitate al tuo Account AWS indirizzo e. Regione AWS Le risorse create da AWS Transform sono contrassegnate con CreatedBy: AWSTransform e le operazioni di scrittura sono limitate alle risorse con questo tag, ove applicabile.