本文為英文版的機器翻譯版本,如內容有任何歧義或不一致之處,概以英文版為準。
AWSCodeDeployRoleForECS
描述:提供全 CodeDeploy 服務存取權,以代表您執行 ECS 藍/綠部署。授予支援服務的完整存取權,例如讀取所有 S3 物件的完整存取權、叫用所有 Lambda 函數、發佈到帳戶內的所有 SNS 主題,以及更新所有 ECS 服務。
AWSCodeDeployRoleForECS
是AWS 受管理的策略。
使用此政策
您可以附加AWSCodeDeployRoleForECS
至您的使用者、群組和角色。
政策詳情
-
類型: AWS 受管理的策略
-
創建時間:2018 年十一月二十七日, 世界標準時間 20:40
-
編輯時間:2019 年 9 月 23 日,世界標準時間 22:37
-
ARN:
arn:aws:iam::aws:policy/AWSCodeDeployRoleForECS
政策版本
策略版本:v3(預設值)
原則的預設版本是定義原則權限的版本。當具有策略的使用者或角色發出要求以存取 AWS 資源時,請 AWS 檢查原則的預設版本,以決定是否允許該要求。
政策文件
{ "Version" : "2012-10-17", "Statement" : [ { "Action" : [ "ecs:DescribeServices", "ecs:CreateTaskSet", "ecs:UpdateServicePrimaryTaskSet", "ecs:DeleteTaskSet", "elasticloadbalancing:DescribeTargetGroups", "elasticloadbalancing:DescribeListeners", "elasticloadbalancing:ModifyListener", "elasticloadbalancing:DescribeRules", "elasticloadbalancing:ModifyRule", "lambda:InvokeFunction", "cloudwatch:DescribeAlarms", "sns:Publish", "s3:GetObject", "s3:GetObjectVersion" ], "Resource" : "*", "Effect" : "Allow" }, { "Action" : [ "iam:PassRole" ], "Effect" : "Allow", "Resource" : "*", "Condition" : { "StringLike" : { "iam:PassedToService" : [ "ecs-tasks.amazonaws.com" ] } } } ] }