為以下項目建立 VPC 端點原則 CodeArtifact - CodeArtifact

本文為英文版的機器翻譯版本,如內容有任何歧義或不一致之處,概以英文版為準。

為以下項目建立 VPC 端點原則 CodeArtifact

若要為建立 VPC 端點策略 CodeArtifact,請指定下列項目:

  • 可執行動作的主體。

  • 可執行的動作。

  • 可對其執行動作的資源。

下列範例原則會指定帳戶 123456789012 中的主體可呼叫 GetAuthorizationToken API 並從存放庫擷取套件。 CodeArtifact

{ "Statement": [ { "Action": [ "codeartifact:GetAuthorizationToken", "codeartifact:GetRepositoryEndpoint", "codeartifact:ReadFromRepository", "sts:GetServiceBearerToken" ], "Effect": "Allow", "Resource": "*", "Principal": { "AWS": "arn:aws:iam::123456789012:root" } } ] }