Aviso de fim do suporte: em 7 de outubro de 2026, AWS encerrará o suporte para AWS Proton. Depois de 7 de outubro de 2026, você não poderá mais acessar o AWS Proton console ou os AWS Proton recursos. Sua infraestrutura implantada permanecerá intacta. Para obter mais informações, consulte o Guia AWS Proton de descontinuação e migração de serviços.
As traduções são geradas por tradução automática. Em caso de conflito entre o conteúdo da tradução e da versão original em inglês, a versão em inglês prevalecerá.
AWS políticas gerenciadas para AWS Proton
Para adicionar permissões a usuários, grupos e funções, é mais fácil usar políticas AWS gerenciadas do que criar políticas você mesmo. É necessário tempo e experiência para criar políticas gerenciadas pelo cliente do IAM que fornecem à sua equipe apenas as permissões de que precisam. Para começar rapidamente, você pode usar nossas políticas AWS gerenciadas. Essas políticas abrangem casos de uso comuns e estão disponíveis na sua Conta da AWS. Para obter mais informações sobre políticas AWS gerenciadas, consulte políticas AWS gerenciadas no Guia do usuário do IAM.
Serviços da AWS manter e atualizar políticas AWS gerenciadas. Você não pode alterar as permissões nas políticas AWS gerenciadas. Os serviços ocasionalmente acrescentam permissões adicionais a uma política gerenciada pela AWS para oferecer suporte a novos recursos. Esse tipo de atualização afeta todas as identidades (usuários, grupos e funções) em que a política está anexada. É mais provável que os serviços atualizem uma política gerenciada pela AWS quando um novo recurso for iniciado ou novas operações se tornarem disponíveis. Os serviços não removem as permissões de uma política AWS gerenciada, portanto, as atualizações da política não quebrarão suas permissões existentes.
Além disso, AWS oferece suporte a políticas gerenciadas para funções de trabalho que abrangem vários serviços. Por exemplo, a política ReadOnlyAccess AWS gerenciada fornece acesso somente para leitura a todos Serviços da AWS os recursos. Quando um serviço inicia um novo atributo, a AWS adiciona permissões somente leitura para novas operações e atributos. Para obter uma lista e descrições das políticas de perfis de trabalho, consulte Políticas gerenciadas pela AWS para perfis de trabalho no Guia do usuário do IAM.
AWS Proton fornece políticas gerenciadas de IAM e relações de confiança que você pode associar a usuários, grupos ou funções que permitem diferentes níveis de controle sobre recursos e operações de API. É possível aplicar essas políticas diretamente ou usá-las como ponto de partida para criar suas próprias políticas.
A relação de confiança a seguir é usada para cada uma das políticas AWS Proton gerenciadas.
AWS política gerenciada: AWSProtonFullAccess
Você pode se conectar AWSProtonFullAccess às suas entidades do IAM. AWS Proton também anexa essa política a uma função de serviço que permite AWS Proton realizar ações em seu nome.
Essa política concede permissões administrativas que permitem acesso total às AWS Proton ações e acesso limitado a outras ações AWS de serviço que AWS Proton dependem de.
A política inclui os seguintes namespaces de ações-chave:
-
proton: Permite que os administradores tenham acesso total às APIs do AWS Proton . -
iam: Permite que os administradores passem perfis para o AWS Proton. Isso é necessário para que AWS Proton você possa fazer chamadas de API para outros serviços em nome do administrador. -
kms: Permite que os administradores adicionem uma concessão a uma chave gerenciada pelo cliente. -
codeconnections— Permite que os administradores listem e transmitam conexões de código para que possam ser usadas pelo. AWS Proton
Para obter mais informações, consulte AWSProtonFullAccess.
AWS política gerenciada: AWSProtonDeveloperAccess
Você pode se conectar AWSProtonDeveloperAccess às suas entidades do IAM. AWS Proton também anexa essa política a uma função de serviço que permite AWS Proton realizar ações em seu nome.
Essa política concede permissões que permitem acesso limitado a AWS Proton ações e a outras AWS ações que AWS Proton dependem de. O escopo dessas permissões foi projetado para apoiar a função de um desenvolvedor que cria e implanta AWS Proton serviços.
Essa política não fornece acesso às APIs de criação, exclusão e atualização de AWS Proton modelos e ambientes. Se os desenvolvedores precisarem de permissões ainda mais limitadas do que as fornecidas por essa política, recomendamos criar uma política personalizada com escopo reduzido para conceder o privilégio mínimo.
A política inclui os seguintes namespaces de ações-chave:
-
proton: Permite que os colaboradores tenham acesso a um conjunto limitado de APIs do AWS Proton . -
codeconnections— Permite que os colaboradores listem e transmitam conexões de código para que possam ser usadas pelo. AWS Proton
Para obter mais informações, consulte AWSProtonDeveloperAccess.
AWS política gerenciada: AWSProtonReadOnlyAccess
Você pode se conectar AWSProtonReadOnlyAccess às suas entidades do IAM. AWS Proton também anexa essa política a uma função de serviço que permite AWS Proton realizar ações em seu nome.
Essa política concede permissões que permitem acesso somente para leitura às AWS Proton ações e acesso limitado somente para leitura a outras ações de AWS serviço que dependem de. AWS Proton
A política inclui os seguintes namespaces de ações-chave:
-
proton: Permite que os contribuidores tenham acesso somente leitura às APIs do AWS Proton .
Para obter mais informações, consulte AWSProtonReadOnlyAccess.
AWS política gerenciada: AWSProtonSyncServiceRolePolicy
AWS Proton anexa essa política à função AWSServiceRoleForProtonSync vinculada ao serviço que permite realizar AWS Proton a sincronização do modelo.
Essa política concede permissões que permitem acesso limitado a AWS Proton ações e a outras ações AWS de serviço que AWS Proton dependem de.
A política inclui os seguintes namespaces de ações-chave:
-
proton— Permite AWS Proton sincronizar o acesso limitado às AWS Proton APIs. -
codeconnections— Permite AWS Proton sincronizar o acesso limitado às CodeConnections APIs.
Para obter mais informações, consulte AWSProtonSyncServiceRolePolicy.
AWS política gerenciada: AWSProtonCodeBuildProvisioningBasicAccess
As permissões CodeBuild precisam executar uma compilação para AWS Proton CodeBuild provisionamento. Você pode anexar AWSProtonCodeBuildProvisioningBasicAccess à sua função de CodeBuild provisionamento.
Essa política concede as permissões mínimas para que o AWS Proton CodeBuild provisionamento funcione. Ele concede permissões que CodeBuild permitem gerar registros de construção. Ele também concede permissão para o Proton disponibilizar saídas de infraestrutura como código (IaC) para os usuários. AWS Proton Não fornece as permissões necessárias às ferramentas do IaC para gerenciar a infraestrutura.
A política inclui os seguintes namespaces de ações-chave:
-
logs‐ Permite CodeBuild gerar registros de construção. Sem essa permissão, não CodeBuild conseguirá iniciar. -
proton‐ Permite que um comando CodeBuild de provisionamento solicite a atualização das saídas IAACaws proton notify-resource-deployment-status-changepara um determinado recurso. AWS Proton
Para obter mais informações, consulte AWSProtonCodeBuildProvisioningBasicAccess.
AWS política gerenciada: AWSProtonCodeBuildProvisioningServiceRolePolicy
AWS Proton anexa essa política à função AWSServiceRoleForProtonCodeBuildProvisioning vinculada ao serviço que permite AWS Proton realizar o provisionamento. CodeBuild-based
Essa política concede permissões que permitem acesso limitado às ações AWS de serviço que AWS Proton dependem de.
A política inclui os seguintes namespaces de ações-chave:
-
cloudformation— Permite o AWS Proton CodeBuild-based provisionamento de acesso limitado às CloudFormation APIs. -
codebuild— Permite o AWS Proton CodeBuild-based provisionamento de acesso limitado às CodeBuild APIs. -
iam: Permite que os administradores passem perfis para o AWS Proton. Isso é necessário para que AWS Proton você possa fazer chamadas de API para outros serviços em nome do administrador. -
servicequotas— Permite AWS Proton verificar o limite de compilação CodeBuild simultânea, o que garante o enfileiramento de compilação adequado.
Para obter mais informações, consulte AWSProtonCodeBuildProvisioningServiceRolePolicy.
AWS política gerenciada: AWSProtonServiceGitSyncServiceRolePolicy
AWS Proton anexa essa política à função AWSServiceRoleForProtonServiceSync vinculada ao serviço que permite realizar AWS Proton a sincronização do serviço.
Essa política concede permissões que permitem acesso limitado a AWS Proton ações e a outras ações AWS de serviço que AWS Proton dependem de.
A política inclui os seguintes namespaces de ações-chave:
-
proton— Permite AWS Proton sincronizar o acesso limitado às AWS Proton APIs.
Para obter mais informações, consulte AWSProtonServiceGitSyncServiceRolePolicy.
AWS Proton atualizações para AWS políticas gerenciadas
Veja detalhes sobre as atualizações das políticas AWS gerenciadas AWS Proton desde que esse serviço começou a rastrear essas alterações. Para receber alertas automáticos sobre alterações nesta página, assine o feed RSS na página Histórico do AWS Proton documento.
| Alteração | Descrição | Data |
|---|---|---|
|
AWSProtonCodeBuildProvisioningServiceRolePolicy: atualizar para uma política existente |
A política gerenciada para a função vinculada ao serviço que permite AWS Proton realizar o CodeBuild-based provisionamento agora concede permissões para chamar as ações e da CloudFormation |
15 de junho de 2024 |
|
AWSProtonFullAccess – atualização para uma política existente |
A política gerenciada para a função vinculada ao serviço usar a sincronização do Git com os repositórios do Git foi atualizada para recursos com os dois prefixos de serviço. Para obter mais informações, consulte Usando funções vinculadas a serviços para a AWS CodeConnections e políticas gerenciadas. |
25 de abril de 2024 |
|
AWSProtonDeveloperAccess – atualização para uma política existente |
A política gerenciada para a função vinculada ao serviço usar a sincronização do Git com os repositórios do Git foi atualizada para recursos com os dois prefixos de serviço. Para obter mais informações, consulte Usando funções vinculadas a serviços para a AWS CodeConnections e políticas gerenciadas. |
25 de abril de 2024 |
|
AWSProtonSyncServiceRolePolicy – atualização para uma política existente |
A política gerenciada para a função vinculada ao serviço usar a sincronização do Git com os repositórios do Git foi atualizada para recursos com os dois prefixos de serviço. Para obter mais informações, consulte Usando funções vinculadas a serviços para a AWS CodeConnections e políticas gerenciadas. |
25 de abril de 2024 |
|
AWSProtonCodeBuildProvisioningServiceRolePolicy – atualização para uma política existente |
AWS Proton atualizou essa política para adicionar permissões para garantir que as contas tenham o limite de criação CodeBuild simultânea necessário para usar o CodeBuild Provisionamento. |
12 de maio de 2023 |
|
AWSProtonServiceGitSyncServiceRolePolicy – Nova política |
AWS Proton adicionou uma nova política para permitir AWS Proton a sincronização de serviços. A política é usada na função AWSServiceRoleForProtonServiceSync vinculada ao serviço. |
31 de março de 2023 |
|
AWSProtonDeveloperAccess – atualização para uma política existente |
AWS Proton adicionou uma nova |
18 de novembro de 2022 |
|
AWSProtonReadOnlyAccess – atualização para uma política existente |
AWS Proton adicionou uma nova |
18 de novembro de 2022 |
|
AWSProtonCodeBuildProvisioningBasicAccess – Nova política |
AWS Proton adicionou uma nova política que dá CodeBuild as permissões necessárias para executar uma compilação para AWS Proton CodeBuild provisionamento. |
16 de novembro de 2022 |
|
AWSProtonSyncServiceRolePolicy – Nova política |
AWS Proton adicionou uma nova política para permitir AWS Proton a realização de operações relacionadas ao CodeBuild-based provisionamento. A política é usada na função AWSServiceRoleForProtonCodeBuildProvisioning vinculada ao serviço. |
2 de setembro de 2022 |
|
AWSProtonFullAccess – atualização para uma política existente |
AWS Proton atualizou essa política para fornecer acesso a novas operações de AWS Proton API e corrigir problemas de permissão para algumas operações AWS Proton do console. |
30 de março de 2022 |
|
AWSProtonDeveloperAccess – atualização para uma política existente |
AWS Proton atualize essa política para fornecer acesso a novas operações de AWS Proton API e corrigir problemas de permissão em algumas operações AWS Proton do console. |
30 de março de 2022 |
|
AWSProtonReadOnlyAccess – atualização para uma política existente |
AWS Proton atualize essa política para fornecer acesso a novas operações de AWS Proton API e corrigir problemas de permissão em algumas operações AWS Proton do console. |
30 de março de 2022 |
|
AWSProtonSyncServiceRolePolicy – Nova política |
AWS Proton adicionou uma nova política para permitir AWS Proton a execução de operações relacionadas à sincronização de modelos. A política é usada na função AWSServiceRoleForProtonSync vinculada ao serviço. |
23 de novembro de 2021 |
|
AWSProtonFullAccess – Nova política |
AWS Proton adicionou uma nova política para fornecer acesso à função administrativa às operações da AWS Proton API e ao AWS Proton console. |
9 de junho de 2021 |
|
AWSProtonDeveloperAccess – Nova política |
AWS Proton adicionou uma nova política para fornecer acesso à função de desenvolvedor às operações da AWS Proton API e ao AWS Proton console. |
9 de junho de 2021 |
|
AWSProtonReadOnlyAccess – Nova política |
AWS Proton adicionou uma nova política para fornecer acesso somente para leitura às operações AWS Proton da API e ao AWS Proton console. |
9 de junho de 2021 |
|
AWS Proton começou a rastrear as mudanças. |
AWS Proton começou a rastrear mudanças em suas políticas AWS gerenciadas. |
9 de junho de 2021 |