AWS マネージドポリシーは、AWS が作成および管理するスタンドアロンポリシーです。AWS マネージドポリシーは、多くの一般的なユースケースで権限を提供できるように設計されているため、ユーザー、グループ、ロールへの権限の割り当てを開始できます。
AWS マネージドポリシーは、ご利用の特定のユースケースに対して最小特権のアクセス許可を付与しない場合があることにご注意ください。AWSのすべてのお客様が使用できるようになるのを避けるためです。ユースケース別にカスタマーマネージドポリシーを定義して、マネージドポリシーを絞り込むことをお勧めします。
AWS マネージドポリシーで定義したアクセス権限は変更できません。AWS が AWS マネージドポリシーに定義されている権限を更新すると、更新はポリシーがアタッチされているすべてのプリンシパルアイデンティティ (ユーザー、グループ、ロール) に影響します。新しい AWS のサービス を起動するか、既存のサービスで新しい API オペレーションが使用可能になると、AWS が AWS マネージドポリシーを更新する可能性が最も高くなります。
詳細については、「IAM ユーザーガイド」の「AWS マネージドポリシー」を参照してください。
AWS マネージドポリシー: AmazonCodeCatalystSupportAccess
これは、すべてのスペース管理者とスペースメンバーに、スペース請求アカウントに関連付けられたビジネスまたはエンタープライズプレミアムサポートプランを利用するアクセス許可を付与するポリシーです。これらのアクセス許可により、スペース管理者とメンバーは、CodeCatalyst アクセス許可ポリシー内でアクセス許可を持つリソースのプレミアムサポートプランを利用できます。
アクセス許可の詳細
このポリシーには、以下のアクセス許可が含まれています。
-
support
– ユーザーに AWS サポートケースの検索、作成、解決を許可するアクセス許可を付与します。また、通信、重要度レベル、添付ファイル、および関連するサポートケースの詳細を記述するアクセス許可も付与します。
{
"Version": "2012-10-17",
"Statement": [
{
"Effect": "Allow",
"Action": [
"support:DescribeAttachment",
"support:DescribeCaseAttributes",
"support:DescribeCases",
"support:DescribeCommunications",
"support:DescribeIssueTypes",
"support:DescribeServices",
"support:DescribeSeverityLevels",
"support:DescribeSupportLevel",
"support:SearchForCases",
"support:AddAttachmentsToSet",
"support:AddCommunicationToCase",
"support:CreateCase",
"support:InitiateCallForCase",
"support:InitiateChatForCase",
"support:PutCaseAttributes",
"support:RateCaseCommunication",
"support:ResolveCase"
],
"Resource": "*"
}
]
}
AWS マネージドポリシー: AmazonCodeCatalystFullAccess
これは、AWS Management Console の [Amazon CodeCatalyst スペース] ページで CodeCatalyst スペースと接続済みアカウントを管理するためにアクセス許可を付与するポリシーです。このアプリケーションは、CodeCatalyst のスペースに接続されている AWS アカウント を設定するために使用されます。
アクセス許可の詳細
このポリシーには、以下のアクセス許可が含まれています。
-
codecatalyst
– AWS Management Console の [Amazon CodeCatalyst スペース] ページへの完全なアクセス許可を付与します。
{
"Version": "2012-10-17",
"Statement": [
{
"Sid": "CodeCatalystResourceAccess"
"Effect": "Allow",
"Action": [
"codecatalyst:*",
"iam:ListRoles"
],
"Resource": "*"
},
{
"Sid": "CodeCatalystAssociateIAMRole"
"Effect": "Allow",
"Action": [
"iam:PassRole"
],
"Resource": "*",
"Condition": {
"StringEquals": {
"iam:PassedToService": [
"codecatalyst.amazonaws.com",
"codecatalyst-runner.amazonaws.com"
]
}
}
}
]
}
AWS マネージドポリシー: AmazonCodeCatalystReadOnlyAccess
これは、AWS Management Console の [Amazon CodeCatalyst スペース] ページでスペースと接続さ済みアカウントの情報を表示するためにアクセス許可を付与するポリシーです。このアプリケーションは、CodeCatalyst のスペースに接続されている AWS アカウント を設定するために使用されます。
アクセス許可の詳細
このポリシーには、以下のアクセス許可が含まれています。
-
codecatalyst
– AWS Management Console の [Amazon CodeCatalyst スペース] ページへの読み取り専用アクセス許可を付与します。
{
"Version": "2012-10-17",
"Statement": [
{
"Effect": "Allow",
"Action": [
"codecatalyst:Get*",
"codecatalyst:List*",
],
"Resource": "*"
}
]
}
AWS マネージドポリシー: AmazonCodeCatalystServiceRoleForIdentityCenterApplicationSynchronizationPolicy
IAM エンティティに AmazonCodeCatalystServiceRoleForIdentityCenterApplicationSynchronizationPolicy を追加することはできません。このポリシーは、ユーザーに代わって CodeCatalyst がアクションを実行することを許可する、サービスにリンクされたロールにアタッチされます。詳細については、「CodeCatalyst のサービスリンクロールの使用」を参照してください。
このポリシーにより、CodeCatalyst でスペースを管理するときに、アプリケーションインスタンスプロファイルと関連するディレクトリのユーザーとグループを表示できます。お客様は、ID フェデレーションと SSO ユーザーとグループをサポートするスペースを管理するときに、これらのリソースを表示します。
アクセス許可の詳細
このポリシーには、以下のアクセス許可が含まれています。
-
sso
– CodeCatalyst の関連付けられたスペースについて、IAM アイデンティティセンターで管理されているアプリケーションインスタンスプロファイルをユーザーが表示できるようにするアクセス許可を付与します。
{
"Version": "2012-10-17",
"Statement": [
{
"Sid": "AmazonCodeCatalystServiceRoleForIdentityCenterApplicationSynchronizationPolicy",
"Effect": "Allow",
"Action": [
"sso:ListInstances",
"sso:ListApplications",
"sso:ListApplicationAssignments",
"sso:DescribeInstance",
"sso:DescribeApplication"
],
"Resource": "*"
}
]
}
CodeCatalyst による AWS マネージドポリシーの更新
このサービスが変更の追跡を開始するため、CodeCatalyst 向けの AWS マネージドポリシーへの更新に関する詳細を表示します。このページでの変更に関する自動通知を受信するには、CodeCatalyst [ドキュメント履歴] ページの RSS フィードをサブスクライブします。
変更 | 説明 | 日付 |
---|---|---|
AmazonCodeCatalystServiceRoleForIdentityCenterApplicationSynchronizationPolicy - 新しいポリシー |
CodeCatalyst がポリシーを追加しました。 CodeCatalyst ユーザーがアプリケーションインスタンスプロファイルと関連するディレクトリのユーザーとグループを表示できるようにするアクセス許可を付与します。 |
2023 年 11 月 17 日 |
AmazonCodeCatalystSupportAccess - 新しいポリシー |
CodeCatalyst がポリシーを追加しました。 CodeCatalyst ユーザーがサポートケースを検索、作成、解決し、関連する通信や詳細を表示できるようにするアクセス許可を付与します。 |
2023 年 4 月 20 日 |
AmazonCodeCatalystFullAccess - 新しいポリシー |
CodeCatalyst がポリシーを追加しました。 CodeCatalyst へのフルアクセスを許可します。 |
2023 年 4 月 20 日 |
AmazonCodeCatalystReadOnlyAccess - 新しいポリシー |
CodeCatalyst がポリシーを追加しました。 CodeCatalyst への読み取り専用アクセス許可を付与します。 |
2023 年 4 月 20 日 |
CodeCatalyst が変更の追跡を開始しました |
CodeCatalyst が AWS マネージドポリシーへの変更の追跡を開始しました。 |
2023 年 4 月 20 日 |