将 AWS 账户与环境关联
按照以下说明操作来将 AWS 账户与环境关联。在将 AWS 账户与环境关联时,分配了该环境的工作流操作将能够连接到 AWS 账户。
有关账户连接的更多信息,请参阅允许使用已连接的 AWS 账户访问 AWS 资源。
开始前的准备工作
您需要以下项:
-
AWS 账户连接,其中包含工作流操作访问 AWS 所需的 IAM 角色。有关创建账户连接的信息,请参阅允许使用已连接的 AWS 账户访问 AWS 资源。对于每个环境,最多使用一个账户连接。
-
下列 CodeCatalyst 角色之一:空间管理员或项目管理员。有关更多信息,请参阅向用户授予项目权限。
将 AWS 账户与环境关联
通过访问 https://codecatalyst.aws/
打开 CodeCatalyst 控制台。 -
选择您的项目。
在导航窗格中,选择 CI/CD,然后选择环境。
-
选择您的环境(例如
Production
)。 -
选择编辑环境。
-
在环境属性下的 AWS 账户 连接 – 可选下拉列表中,选择所需的 AWS 账户。
如果未列出要使用的 AWS 账户连接,则可能是因为您的项目中不允许使用该连接。有关更多信息,请参阅《Amazon CodeCatalyst Administrator Guide》中的 Configuring project-restricted account connections。
-
在默认 IAM 角色中,选择要与此环境关联的 IAM 角色。分配了此环境的工作流操作将继承此 IAM 角色,并且能够使用此角色连接到 AWS 账户中的服务和资源。
如果未列出要用作默认角色的 IAM 角色,则可能是因为您尚未将此角色添加到 AWS 账户连接中。要向账户连接添加 IAM 角色,请参阅将 IAM 角色添加到账户连接。