本文属于机器翻译版本。若本译文内容与英语原文存在差异,则一律以英文原文为准。
预置 IAM 用户
按照以下说明为 IAM 用户做好使用的准备 CodeArtifact。
配置 IAM 用户
-
创建 IAM 用户,或使用与您的 AWS 账户关联的用户。有关更多信息,请参阅 IAM 用户指南中的创建 AWS IAM 用户和 IAM 策略概述。
-
授予 IAM 用户访问权限 CodeArtifact。
选项 1:创建自定义 IAM 策略。使用自定义 IAM 策略,您可以提供所需的最低权限并更改身份验证令牌的持续时间。有关更多信息以及示例策略,请参阅Identity-based 的策略示例 AWS CodeArtifact。
选项 2:使用
AWSCodeArtifactAdminAccessAWS 托管策略。下面的代码段显示了此策略的内容。重要
此政策授予对所有 CodeArtifact API 的访问权限。建议您始终使用完成任务所需的最低权限。有关更多信息,请参阅《IAM 用户指南》中的 IAM 最佳实践。
注意
sts:GetServiceBearerToken 权限必须添加到 IAM 用户或角色策略。虽然可以将其添加到 CodeArtifact 域或存储库资源策略中,但该权限不会对资源策略产生任何影响。
调用 CodeArtifact GetAuthorizationToken API 需要sts:GetServiceBearerToken权限。此 API 返回一个令牌,在使用包管理器(如npm或和)时必须pip使用该令牌 CodeArtifact。要将包管理器与 CodeArtifact 存储库一起使用,您的 IAM 用户或角色必须允许,sts:GetServiceBearerToken如前面的策略示例所示。
如果您尚未安装计划使用的包管理器或编译工具 CodeArtifact,请参阅安装程序包管理器或构建工具。