

Le traduzioni sono generate tramite traduzione automatica. In caso di conflitto tra il contenuto di una traduzione e la versione originale in Inglese, quest'ultima prevarrà.

# Autorizzazioni di containerizzazione
<a name="transform-containers-permissions"></a>

Durante il flusso di lavoro di containerizzazione, AWS Transform assegna al cliente un ruolo IAM da utilizzare per creare immagini Account AWS di container e implementare l'infrastruttura. Ti viene chiesto di esaminare e approvare la creazione di questo ruolo prima che il flusso di lavoro continui.

Il ruolo ha un nome `AWSTransformCodeBuildExecutionRole` e viene distribuito tramite uno AWS CloudFormation stack. Include le seguenti politiche gestite.

## Politica di base
<a name="transform-containers-permissions-base"></a>

Fornisce le autorizzazioni di base per il flusso di lavoro di containerizzazione:
+ Amazon S3: lettura e scrittura di oggetti in bucket `aws-transform-*`
+ Amazon ECR: autentica, estrai immagini (contrassegnate con`Project: atx-migration`) e invia immagini a repository contrassegnati con `CreatedBy: AWSTransform`
+ AWS CodeArtifact — Leggi dai repository contrassegnati con`Project: atx-migration`, elenca i repository, ottieni token di autorizzazione e leggi gli endpoint dei repository. Queste autorizzazioni supportano sia la risoluzione delle dipendenze pubbliche che le fonti di dipendenza private configurate durante il flusso di lavoro
+ Amazon CloudWatch Logs: crea gruppi di log e stream e scrivi eventi di log per gruppi di log Amazon ECS
+ AWS KMS — Descrivi e decrittografa le chiavi (limitate ad Amazon S3 tramite condizioni di servizio)
+ Amazon EC2: creazione e gestione di interfacce di rete per progetti VPC-enabled
+ AWS CodeConnections — Utilizza le connessioni per accedere ai repository del codice sorgente tramite l'ARN configurato CodeConnections 

## Politica di rete
<a name="transform-containers-permissions-networking"></a>

Gestisce le risorse di rete per le applicazioni distribuite:
+ Elastic Load Balancing: crea, descrivi e gestisci sistemi di bilanciamento del carico, gruppi target, ascoltatori e regole (contrassegnati con) `CreatedBy: AWSTransform`
+ Route 53: creazione e gestione di zone ospitate e record DNS
+ AWS Cloud Map: crea e gestisci namespace e servizi per l'individuazione dei servizi (contrassegnati con) `CreatedBy: AWSTransform`

## Politica di archiviazione
<a name="transform-containers-permissions-storage"></a>

Gestisce le risorse di storage per le applicazioni distribuite:
+ Amazon S3: crea e gestisci bucket, tra cui crittografia, controllo delle versioni, ciclo di vita e policy di accesso
+ Amazon EFS: creazione e gestione di file system, destinazioni di montaggio e punti di accesso (contrassegnati con`CreatedBy: AWSTransform`)
+ Amazon EBS: creazione e gestione di volumi e snapshot (con tag) `CreatedBy: AWSTransform`

## AWS KMS policy
<a name="transform-containers-permissions-kms"></a>

Gestisce le operazioni con le chiavi di crittografia:
+ Descrivi le chiavi, elenca gli alias e leggi le politiche chiave
+ Crittografa, decrittografa e genera chiavi di dati (limitate ad Amazon CloudWatch Logs, Amazon EFS, Amazon EC2 e Amazon S3 tramite condizioni di servizio)

## Politica di Amazon ECS
<a name="transform-containers-permissions-ecs"></a>

Gestisce le risorse di Amazon Elastic Container Service per le distribuzioni di container:
+ Crea e gestisci cluster, servizi e definizioni di attività (contrassegnate con) `CreatedBy: AWSTransform`
+ Registra e annulla le definizioni delle attività, esegui le attività
+ Trasferisci i ruoli IAM alle attività e ai servizi di Amazon ECS
+ Leggi le informazioni sui ruoli IAM e i certificati ACM
+ Descrivi i VPC, le sottoreti, i gruppi di sicurezza e le interfacce di rete di Amazon EC2

## Politica di Amazon EKS
<a name="transform-containers-permissions-eks"></a>

Gestisce le risorse di Amazon Elastic Kubernetes Service per le implementazioni Kubernetes:
+ Accedi all'API Kubernetes, descrivi i cluster ed elenca i componenti aggiuntivi
+ Trasferisci i ruoli IAM ad Amazon EKS

**Nota**  
Tutte le autorizzazioni sono limitate al tuo Account AWS indirizzo e. Regione AWS Le risorse create da AWS Transform sono contrassegnate con `CreatedBy: AWSTransform` e le operazioni di scrittura sono limitate alle risorse con questo tag, ove applicabile.