Die vorliegende Übersetzung wurde maschinell erstellt. Im Falle eines Konflikts oder eines Widerspruchs zwischen dieser übersetzten Fassung und der englischen Fassung (einschließlich infolge von Verzögerungen bei der Übersetzung) ist die englische Fassung maßgeblich.
Schritt 3: Beschränken Sie die CodeDeploy Benutzerberechtigungen
Aus Sicherheitsgründen empfehlen wir, die Berechtigungen des Administratorbenutzers, den Sie in erstellt haben, auf die Berechtigungen Schritt 1: Einrichtung zu beschränken, die zum Erstellen und Verwalten von Bereitstellungen in CodeDeploy erforderlich sind.
Verwenden Sie die folgenden Verfahren, um die Berechtigungen des CodeDeploy Administratorbenutzers einzuschränken.
Bevor Sie beginnen
-
Stellen Sie sicher, dass Sie im IAM Identity Center einen CodeDeploy Administratorbenutzer erstellt haben, indem Sie den Anweisungen unter folgen. Schritt 1: Einrichtung
So erstellen Sie einen Berechtigungssatz
Sie weisen diesen Berechtigungssatz später dem CodeDeploy administrativen Benutzer zu.
Melden Sie sich bei der an AWS-Managementkonsole und öffnen Sie die AWS IAM Identity Center Konsole unter https://console.aws.amazon.com/singlesignon/
. -
Wählen Sie im Navigationsbereich Berechtigungssätze und dann Berechtigungssatz erstellen aus.
-
Wählen Sie Benutzerdefinierter Berechtigungssatz aus.
-
Wählen Sie Weiter aus.
-
Wählen Sie Inline-Richtlinie.
-
Entfernen Sie den Beispielcode.
-
Fügen Sie den folgenden Richtliniencode hinzu:
Ersetzen Sie in dieser Richtlinie
arn:aws:iam::account-ID:role/CodeDeployServiceRoledurch den ARN-Wert der CodeDeploy Servicerolle, in der Sie erstellt habenSchritt 2: Erstellen Sie eine Servicerolle für CodeDeploy. Sie finden den ARN-Wert auf der Detailseite der Servicerolle in der IAM-Konsole.Mit der vorherigen Richtlinie können Sie eine Anwendung auf einer AWS Lambda-Rechenplattform, einer EC2/On-Premises Rechenplattform und einer Amazon ECS-Rechenplattform bereitstellen.
Sie können die in dieser Dokumentation bereitgestellten CloudFormation Vorlagen verwenden, um Amazon EC2-Instances zu starten, die mit kompatibel sind. CodeDeploy Um CloudFormation Vorlagen zum Erstellen von Anwendungen, Bereitstellungsgruppen oder Bereitstellungskonfigurationen zu verwenden, müssen Sie den Zugriff auf CloudFormation— und CloudFormation davon abhängige AWS Dienste und Aktionen — gewähren, indem Sie die
cloudformation:*Berechtigung wie folgt zur Berechtigungsrichtlinie des CodeDeploy administrativen Benutzers hinzufügen: -
Wählen Sie Weiter aus.
-
Geben Sie im Feld Name des Berechtigungssatzes Folgendes ein:
CodeDeployUserPermissionSet -
Wählen Sie Weiter aus.
-
Überprüfen Sie auf der Seite Überprüfen und erstellen die Informationen und wählen Sie Erstellen aus.
Um den Berechtigungssatz dem CodeDeploy administrativen Benutzer zuzuweisen
-
Wählen Sie im Navigationsbereich aus AWS-Konten, und aktivieren Sie dann das Kontrollkästchen neben dem AWS-Konto , bei dem Sie derzeit angemeldet sind.
-
Wählen Sie die Schaltfläche „Benutzer oder Gruppen zuweisen“.
-
Wählen Sie die Registerkarte Users.
-
Markieren Sie das Kontrollkästchen neben dem CodeDeploy administrativen Benutzer.
-
Wählen Sie Weiter aus.
-
Markieren Sie das Kontrollkästchen neben
CodeDeployUserPermissionSet. -
Wählen Sie Weiter aus.
-
Überprüfen Sie die Informationen und wählen Sie Senden aus.
Sie haben nun den CodeDeploy administrativen Benutzer und
CodeDeployUserPermissionSetIhren AWS-Konto Benutzern zugewiesen und sie miteinander verbunden.
So melden Sie sich ab- und wieder als CodeDeploy Administratorbenutzer an
-
Bevor Sie sich abmelden, stellen Sie sicher, dass Sie die URL des AWS Zugangsportals sowie den Benutzernamen und das Einmalkennwort für den CodeDeploy administrativen Benutzer haben.
Anmerkung
Wenn Sie diese Informationen nicht haben, rufen Sie im IAM Identity Center die Seite mit den CodeDeploy administrativen Benutzerdetails auf und wählen Sie Passwort zurücksetzen, Einmalkennwort generieren [...] , und Passwort erneut zurücksetzen, um die Informationen auf dem Bildschirm anzuzeigen.
-
Melden Sie sich ab AWS.
-
Fügen Sie die URL des AWS Zugangsportals in die Adressleiste Ihres Browsers ein.
-
Melden Sie sich als CodeDeploy administrativer Benutzer an.
Auf dem AWS-Konto Bildschirm erscheint ein Feld.
-
Wählen Sie AWS-Konto, und wählen Sie dann den Namen des Benutzers, AWS-Konto dem Sie den CodeDeploy Administratorbenutzer und den Berechtigungssatz zugewiesen haben.
-
Wählen Sie neben Management
CodeDeployUserPermissionSetConsole aus.Das AWS-Managementkonsole erscheint. Sie sind jetzt als CodeDeploy Administratorbenutzer mit den eingeschränkten Berechtigungen angemeldet. Sie können jetzt nur noch CodeDeploy-related CodeDeploy-related Operationen als dieser Benutzer ausführen.