翻訳は機械翻訳により提供されています。提供された翻訳内容と英語版の間で齟齬、不一致または矛盾がある場合、英語版が優先します。
AWS の マネージドポリシー AWS CodeConnections
AWS 管理ポリシーは、 によって作成および管理されるスタンドアロンポリシーです AWS。 AWS 管理ポリシーは、多くの一般的なユースケースにアクセス許可を付与するように設計されているため、ユーザー、グループ、ロールにアクセス許可の割り当てを開始できます。
AWS 管理ポリシーは、すべての AWS お客様が使用できるため、特定のユースケースに対して最小特権のアクセス許可を付与しない場合があることに注意してください。ユースケース別にカスタマーマネージドポリシーを定義して、マネージドポリシーを絞り込むことをお勧めします。
AWS 管理ポリシーで定義されているアクセス許可は変更できません。が AWS 管理ポリシーで定義されたアクセス許可 AWS を更新すると、ポリシーがアタッチされているすべてのプリンシパル ID (ユーザー、グループ、ロール) が更新されます。 は、新しい AWS のサービス が起動されるか、既存のサービスで新しい API AWS オペレーションが使用可能になると、 AWS 管理ポリシーを更新する可能性が最も高くなります。
詳細については、「IAM ユーザーガイド」の「AWS マネージドポリシー」を参照してください。
注記
新しいサービスプレフィックスで作成されたリソースのアクションcodeconnections
を使用できます。新しいサービスプレフィックスでリソースを作成すると、リソース ARN codeconnections
で が使用されます。codestar-connections
サービスプレフィックスのアクションとリソースは引き続き使用できます。IAM ポリシーでリソースを指定する場合、サービスプレフィックスはリソースのプレフィックスと一致する必要があります。
AWS マネージドポリシー: AWSGitSyncServiceRolePolicy
IAM エンティティ AWSGitSyncServiceRolePolicy に をアタッチすることはできません。このポリシーは、 がユーザーに代わってアクションを実行できるようにするサービスにリンクされたロール AWS CodeConnections にアタッチされます。詳細については、「AWS CodeConnectionsのサービスにリンクされたロールの使用」を参照してください。
このポリシーにより、お客様は Git ベースのリポジトリにアクセスして接続に使用することができます。お客様は CreateRepositoryLink API を使用した後にこれらのリソースにアクセスします。
アクセス許可の詳細
このポリシーには、以下のアクセス許可が含まれています。
-
codeconnections
– ユーザーが外部 Git ベースのリポジトリへの接続を作成できるようにするアクセス許可を付与します。
{ "Version": "2012-10-17", "Statement": [ { "Sid": "AccessGitRepos", "Effect": "Allow", "Action": [ "codestar-connections:UseConnection", "codeconnections:UseConnection" ], "Resource": [ "arn:aws:codestar-connections:*:*:connection/*", "arn:aws:codeconnections:*:*:connection/*" ], "Condition": { "StringEquals": { "aws:ResourceAccount": "${aws:PrincipalAccount}" } } } ] }
AWS CodeConnectionsAWS 管理ポリシーの更新
このサービスがこれらの変更の追跡を開始した AWS CodeConnections 以降の の AWS マネージドポリシーの更新に関する詳細を表示します。このページの変更に関する自動アラートを受け取るには、 AWS CodeConnections ドキュメント履歴ページの RSS フィードにサブスクライブしてください。
変更 | 説明 | 日付 |
---|---|---|
AWSGitSyncServiceRolePolicy - ポリシーを更新 |
AWS CodeStar Connections サービス名が に変更されました AWS CodeConnections。両方のサービスプレフィックスを含む ARNs を持つリソースのポリシーを更新しました。 | 2024 年 4 月 26 日 |
AWSGitSyncServiceRolePolicy - 新しいポリシー |
AWS CodeStar Connections に ポリシーが追加されました。 接続ユーザーが接続された Git ベースのリポジトリと Git 同期を使用できるようにするアクセス許可を付与します。 |
2023 年 11 月 26 日 |
AWS CodeConnections が変更の追跡を開始しました |
AWS CodeConnections が AWS マネージドポリシーの変更の追跡を開始しました。 |
2023 年 11 月 26 日 |