As traduções são geradas por tradução automática. Em caso de conflito entre o conteúdo da tradução e da versão original em inglês, a versão em inglês prevalecerá.
Permissões e exemplos paraAWS CodeConnections
As declarações de políticas e os exemplos a seguir podem ajudar você a gerenciar o AWS CodeConnections.
Para obter informações sobre como criar uma política baseada em identidade do IAM usando esses documentos de política JSON de exemplo, consulte Criação de políticas na guia JSON no Manual do usuário do IAM.
Exemplo: uma política para criarAWS CodeConnectionscom a CLI e visualização com o console
Uma função ou usuário designado para usar o SDK AWS CLI ou para visualizar, criar, marcar ou excluir conexões deve ter permissões limitadas ao seguinte.
nota
Não é possível concluir uma conexão no console somente com as permissões a seguir. É necessário adicionar as permissões na próxima seção.
Para usar o console a fim de visualizar uma lista de conexões disponíveis, visualizar tags e usar uma conexão, use a política a seguir.
Exemplo: uma política para criarAWS CodeConnectionscom o console
Uma função ou um usuário designado para gerenciar conexões no console deve ter as permissões necessárias para concluir uma conexão no console e criar uma instalação, o que inclui autorizar o handshake para o provedor e criar instalações para conexões a serem usadas. UseConnection também deve ser adicionada para usar a conexão no console. Use a política a seguir para visualizar, usar, criar, marcar ou excluir uma conexão no console.
nota
A partir de 1º de julho de 2024, o console cria conexões com o codeconnections ARN do recurso. Os recursos com os dois prefixos de serviço continuarão sendo exibidos no console.
nota
Para recursos criados usando o console, as ações da declaração de política devem ser incluídas codestar-connections como prefixo do serviço, conforme mostrado no exemplo a seguir.
Exemplo: uma política em nível de administrador para gerenciarAWS CodeConnections
Neste exemplo, você deseja conceder acesso total a um usuário do IAM em sua AWS conta para que ele CodeConnections possa adicionar, atualizar e excluir conexões. Essa é uma política de acesso total, equivalente à política FullAccess gerenciada AWSCodePipeline_. Assim como essa política gerenciada, você só deve anexar esse tipo de declaração de política a usuários, grupos ou funções do IAM que exijam acesso administrativo total às conexões em sua AWS conta.
Exemplo: uma política em nível de colaborador para usarAWS CodeConnections
Neste exemplo, você deseja conceder acesso ao uso diário de CodeConnections, como criar e visualizar detalhes de conexões, mas não a ações mais destrutivas, como excluir conexões.
Exemplo: uma política de nível somente de leitura para usoAWS CodeConnections
Neste exemplo, você quer conceder a um usuário do IAM em sua conta acesso somente de leitura às conexões em sua AWS conta. Este exemplo mostra como você pode criar uma política que permite visualizar esses itens.
Exemplo: limite as permissões de VPC do host usando o VpcId chave de contexto
No exemplo a seguir, o cliente pode usar a chave de VpcIdcontexto para limitar a criação ou o gerenciamento de hosts a hosts com VPC especificada.