View a markdown version of this page

AWS políticas gerenciadas para AWS Proton - AWS Proton

Aviso de fim do suporte: em 7 de outubro de 2026, AWS encerrará o suporte para AWS Proton. Depois de 7 de outubro de 2026, você não poderá mais acessar o AWS Proton console ou os AWS Proton recursos. Sua infraestrutura implantada permanecerá intacta. Para obter mais informações, consulte o Guia AWS Proton de descontinuação e migração de serviços.

As traduções são geradas por tradução automática. Em caso de conflito entre o conteúdo da tradução e da versão original em inglês, a versão em inglês prevalecerá.

AWS políticas gerenciadas para AWS Proton

Para adicionar permissões a usuários, grupos e funções, é mais fácil usar políticas AWS gerenciadas do que criar políticas você mesmo. É necessário tempo e experiência para criar políticas gerenciadas pelo cliente do IAM que fornecem à sua equipe apenas as permissões de que precisam. Para começar rapidamente, você pode usar nossas políticas AWS gerenciadas. Essas políticas abrangem casos de uso comuns e estão disponíveis na sua Conta da AWS. Para obter mais informações sobre políticas AWS gerenciadas, consulte políticas AWS gerenciadas no Guia do usuário do IAM.

Serviços da AWS manter e atualizar políticas AWS gerenciadas. Você não pode alterar as permissões nas políticas AWS gerenciadas. Os serviços ocasionalmente acrescentam permissões adicionais a uma política gerenciada pela AWS para oferecer suporte a novos recursos. Esse tipo de atualização afeta todas as identidades (usuários, grupos e funções) em que a política está anexada. É mais provável que os serviços atualizem uma política gerenciada pela AWS quando um novo recurso for iniciado ou novas operações se tornarem disponíveis. Os serviços não removem as permissões de uma política AWS gerenciada, portanto, as atualizações da política não quebrarão suas permissões existentes.

Além disso, AWS oferece suporte a políticas gerenciadas para funções de trabalho que abrangem vários serviços. Por exemplo, a política ReadOnlyAccess AWS gerenciada fornece acesso somente para leitura a todos Serviços da AWS os recursos. Quando um serviço inicia um novo atributo, a AWS adiciona permissões somente leitura para novas operações e atributos. Para obter uma lista e descrições das políticas de perfis de trabalho, consulte Políticas gerenciadas pela AWS para perfis de trabalho no Guia do usuário do IAM.

AWS Proton fornece políticas gerenciadas de IAM e relações de confiança que você pode associar a usuários, grupos ou funções que permitem diferentes níveis de controle sobre recursos e operações de API. É possível aplicar essas políticas diretamente ou usá-las como ponto de partida para criar suas próprias políticas.

A relação de confiança a seguir é usada para cada uma das políticas AWS Proton gerenciadas.

JSON
{ "Version":"2012-10-17", "Statement": { "Sid": "ExampleTrustRelationshipWithProtonConfusedDeputyPrevention", "Effect": "Allow", "Principal": { "Service": "proton.amazonaws.com" }, "Action": "sts:AssumeRole", "Condition": { "StringEquals": { "aws:SourceAccount": "123456789012" }, "ArnLike": { "aws:SourceArn": "arn:aws:proton:*:123456789012:environment/*" } } } }

AWS política gerenciada: AWSProtonFullAccess

Você pode se conectar AWSProtonFullAccess às suas entidades do IAM. AWS Proton também anexa essa política a uma função de serviço que permite AWS Proton realizar ações em seu nome.

Essa política concede permissões administrativas que permitem acesso total às AWS Proton ações e acesso limitado a outras ações AWS de serviço que AWS Proton dependem de.

A política inclui os seguintes namespaces de ações-chave:

  • proton: Permite que os administradores tenham acesso total às APIs do AWS Proton .

  • iam: Permite que os administradores passem perfis para o AWS Proton. Isso é necessário para que AWS Proton você possa fazer chamadas de API para outros serviços em nome do administrador.

  • kms: Permite que os administradores adicionem uma concessão a uma chave gerenciada pelo cliente.

  • codeconnections— Permite que os administradores listem e transmitam conexões de código para que possam ser usadas pelo. AWS Proton

Para obter mais informações, consulte AWSProtonFullAccess.

AWS política gerenciada: AWSProtonDeveloperAccess

Você pode se conectar AWSProtonDeveloperAccess às suas entidades do IAM. AWS Proton também anexa essa política a uma função de serviço que permite AWS Proton realizar ações em seu nome.

Essa política concede permissões que permitem acesso limitado a AWS Proton ações e a outras AWS ações que AWS Proton dependem de. O escopo dessas permissões foi projetado para apoiar a função de um desenvolvedor que cria e implanta AWS Proton serviços.

Essa política não fornece acesso às APIs de criação, exclusão e atualização de AWS Proton modelos e ambientes. Se os desenvolvedores precisarem de permissões ainda mais limitadas do que as fornecidas por essa política, recomendamos criar uma política personalizada com escopo reduzido para conceder o privilégio mínimo.

A política inclui os seguintes namespaces de ações-chave:

  • proton: Permite que os colaboradores tenham acesso a um conjunto limitado de APIs do AWS Proton .

  • codeconnections— Permite que os colaboradores listem e transmitam conexões de código para que possam ser usadas pelo. AWS Proton

Para obter mais informações, consulte AWSProtonDeveloperAccess.

AWS política gerenciada: AWSProtonReadOnlyAccess

Você pode se conectar AWSProtonReadOnlyAccess às suas entidades do IAM. AWS Proton também anexa essa política a uma função de serviço que permite AWS Proton realizar ações em seu nome.

Essa política concede permissões que permitem acesso somente para leitura às AWS Proton ações e acesso limitado somente para leitura a outras ações de AWS serviço que dependem de. AWS Proton

A política inclui os seguintes namespaces de ações-chave:

  • proton: Permite que os contribuidores tenham acesso somente leitura às APIs do AWS Proton .

Para obter mais informações, consulte AWSProtonReadOnlyAccess.

AWS política gerenciada: AWSProtonSyncServiceRolePolicy

AWS Proton anexa essa política à função AWSServiceRoleForProtonSync vinculada ao serviço que permite realizar AWS Proton a sincronização do modelo.

Essa política concede permissões que permitem acesso limitado a AWS Proton ações e a outras ações AWS de serviço que AWS Proton dependem de.

A política inclui os seguintes namespaces de ações-chave:

  • proton— Permite AWS Proton sincronizar o acesso limitado às AWS Proton APIs.

  • codeconnections— Permite AWS Proton sincronizar o acesso limitado às CodeConnections APIs.

Para obter mais informações, consulte AWSProtonSyncServiceRolePolicy.

AWS política gerenciada: AWSProtonCodeBuildProvisioningBasicAccess

As permissões CodeBuild precisam executar uma compilação para AWS Proton CodeBuild provisionamento. Você pode anexar AWSProtonCodeBuildProvisioningBasicAccess à sua função de CodeBuild provisionamento.

Essa política concede as permissões mínimas para que o AWS Proton CodeBuild provisionamento funcione. Ele concede permissões que CodeBuild permitem gerar registros de construção. Ele também concede permissão para o Proton disponibilizar saídas de infraestrutura como código (IaC) para os usuários. AWS Proton Não fornece as permissões necessárias às ferramentas do IaC para gerenciar a infraestrutura.

A política inclui os seguintes namespaces de ações-chave:

  • logs‐ Permite CodeBuild gerar registros de construção. Sem essa permissão, não CodeBuild conseguirá iniciar.

  • proton‐ Permite que um comando CodeBuild de provisionamento solicite a atualização das saídas IAAC aws proton notify-resource-deployment-status-change para um determinado recurso. AWS Proton

Para obter mais informações, consulte AWSProtonCodeBuildProvisioningBasicAccess.

AWS política gerenciada: AWSProtonCodeBuildProvisioningServiceRolePolicy

AWS Proton anexa essa política à função AWSServiceRoleForProtonCodeBuildProvisioning vinculada ao serviço que permite AWS Proton realizar o provisionamento. CodeBuild-based

Essa política concede permissões que permitem acesso limitado às ações AWS de serviço que AWS Proton dependem de.

A política inclui os seguintes namespaces de ações-chave:

  • cloudformation— Permite o AWS Proton CodeBuild-based provisionamento de acesso limitado às CloudFormation APIs.

  • codebuild— Permite o AWS Proton CodeBuild-based provisionamento de acesso limitado às CodeBuild APIs.

  • iam: Permite que os administradores passem perfis para o AWS Proton. Isso é necessário para que AWS Proton você possa fazer chamadas de API para outros serviços em nome do administrador.

  • servicequotas— Permite AWS Proton verificar o limite de compilação CodeBuild simultânea, o que garante o enfileiramento de compilação adequado.

Para obter mais informações, consulte AWSProtonCodeBuildProvisioningServiceRolePolicy.

AWS política gerenciada: AWSProtonServiceGitSyncServiceRolePolicy

AWS Proton anexa essa política à função AWSServiceRoleForProtonServiceSync vinculada ao serviço que permite realizar AWS Proton a sincronização do serviço.

Essa política concede permissões que permitem acesso limitado a AWS Proton ações e a outras ações AWS de serviço que AWS Proton dependem de.

A política inclui os seguintes namespaces de ações-chave:

  • proton— Permite AWS Proton sincronizar o acesso limitado às AWS Proton APIs.

Para obter mais informações, consulte AWSProtonServiceGitSyncServiceRolePolicy.

AWS Proton atualizações para AWS políticas gerenciadas

Veja detalhes sobre as atualizações das políticas AWS gerenciadas AWS Proton desde que esse serviço começou a rastrear essas alterações. Para receber alertas automáticos sobre alterações nesta página, assine o feed RSS na página Histórico do AWS Proton documento.

Alteração Descrição Data

AWSProtonCodeBuildProvisioningServiceRolePolicy: atualizar para uma política existente

A política gerenciada para a função vinculada ao serviço que permite AWS Proton realizar o CodeBuild-based provisionamento agora concede permissões para chamar as ações e da CloudFormation TagResource API. UntagResource Essas permissões são necessárias para realizar operações de marcação em recursos.

15 de junho de 2024

AWSProtonFullAccess – atualização para uma política existente

A política gerenciada para a função vinculada ao serviço usar a sincronização do Git com os repositórios do Git foi atualizada para recursos com os dois prefixos de serviço. Para obter mais informações, consulte Usando funções vinculadas a serviços para a AWS CodeConnections e políticas gerenciadas.

25 de abril de 2024

AWSProtonDeveloperAccess – atualização para uma política existente

A política gerenciada para a função vinculada ao serviço usar a sincronização do Git com os repositórios do Git foi atualizada para recursos com os dois prefixos de serviço. Para obter mais informações, consulte Usando funções vinculadas a serviços para a AWS CodeConnections e políticas gerenciadas.

25 de abril de 2024

AWSProtonSyncServiceRolePolicy – atualização para uma política existente

A política gerenciada para a função vinculada ao serviço usar a sincronização do Git com os repositórios do Git foi atualizada para recursos com os dois prefixos de serviço. Para obter mais informações, consulte Usando funções vinculadas a serviços para a AWS CodeConnections e políticas gerenciadas.

25 de abril de 2024

AWSProtonCodeBuildProvisioningServiceRolePolicy – atualização para uma política existente

AWS Proton atualizou essa política para adicionar permissões para garantir que as contas tenham o limite de criação CodeBuild simultânea necessário para usar o CodeBuild Provisionamento.

12 de maio de 2023

AWSProtonServiceGitSyncServiceRolePolicy – Nova política

AWS Proton adicionou uma nova política para permitir AWS Proton a sincronização de serviços. A política é usada na função AWSServiceRoleForProtonServiceSync vinculada ao serviço.

31 de março de 2023

AWSProtonDeveloperAccess – atualização para uma política existente

AWS Proton adicionou uma nova GetResourcesSummary ação que permite visualizar um resumo de seus modelos, recursos de modelo implantados e recursos desatualizados.

18 de novembro de 2022

AWSProtonReadOnlyAccess – atualização para uma política existente

AWS Proton adicionou uma nova GetResourcesSummary ação que permite visualizar um resumo de seus modelos, recursos de modelo implantados e recursos desatualizados.

18 de novembro de 2022

AWSProtonCodeBuildProvisioningBasicAccess – Nova política

AWS Proton adicionou uma nova política que dá CodeBuild as permissões necessárias para executar uma compilação para AWS Proton CodeBuild provisionamento.

16 de novembro de 2022

AWSProtonSyncServiceRolePolicy – Nova política

AWS Proton adicionou uma nova política para permitir AWS Proton a realização de operações relacionadas ao CodeBuild-based provisionamento. A política é usada na função AWSServiceRoleForProtonCodeBuildProvisioning vinculada ao serviço.

2 de setembro de 2022

AWSProtonFullAccess – atualização para uma política existente

AWS Proton atualizou essa política para fornecer acesso a novas operações de AWS Proton API e corrigir problemas de permissão para algumas operações AWS Proton do console.

30 de março de 2022

AWSProtonDeveloperAccess – atualização para uma política existente

AWS Proton atualize essa política para fornecer acesso a novas operações de AWS Proton API e corrigir problemas de permissão em algumas operações AWS Proton do console.

30 de março de 2022

AWSProtonReadOnlyAccess – atualização para uma política existente

AWS Proton atualize essa política para fornecer acesso a novas operações de AWS Proton API e corrigir problemas de permissão em algumas operações AWS Proton do console.

30 de março de 2022

AWSProtonSyncServiceRolePolicy – Nova política

AWS Proton adicionou uma nova política para permitir AWS Proton a execução de operações relacionadas à sincronização de modelos. A política é usada na função AWSServiceRoleForProtonSync vinculada ao serviço.

23 de novembro de 2021

AWSProtonFullAccess – Nova política

AWS Proton adicionou uma nova política para fornecer acesso à função administrativa às operações da AWS Proton API e ao AWS Proton console.

9 de junho de 2021

AWSProtonDeveloperAccess – Nova política

AWS Proton adicionou uma nova política para fornecer acesso à função de desenvolvedor às operações da AWS Proton API e ao AWS Proton console.

9 de junho de 2021

AWSProtonReadOnlyAccess – Nova política

AWS Proton adicionou uma nova política para fornecer acesso somente para leitura às operações AWS Proton da API e ao AWS Proton console.

9 de junho de 2021

AWS Proton começou a rastrear as mudanças.

AWS Proton começou a rastrear mudanças em suas políticas AWS gerenciadas.

9 de junho de 2021