AWS verwaltete Richtlinien für AWS CodePipeline - AWS CodePipeline

View a markdown version of this page

AWS verwaltete Richtlinien für AWS CodePipeline - AWS CodePipeline

Die vorliegende Übersetzung wurde maschinell erstellt. Im Falle eines Konflikts oder eines Widerspruchs zwischen dieser übersetzten Fassung und der englischen Fassung (einschließlich infolge von Verzögerungen bei der Übersetzung) ist die englische Fassung maßgeblich.

AWS verwaltete Richtlinien für AWS CodePipeline

Eine AWS verwaltete Richtlinie ist eine eigenständige Richtlinie, die von erstellt und verwaltet wird AWS. AWS Verwaltete Richtlinien sind so konzipiert, dass sie Berechtigungen für viele gängige Anwendungsfälle bereitstellen, sodass Sie damit beginnen können, Benutzern, Gruppen und Rollen Berechtigungen zuzuweisen.

Beachten Sie, dass AWS verwaltete Richtlinien für Ihre speziellen Anwendungsfälle möglicherweise keine Berechtigungen mit den geringsten Rechten gewähren, da sie von allen AWS Kunden verwendet werden können. Wir empfehlen Ihnen, die Berechtigungen weiter zu reduzieren, indem Sie vom Kunden verwaltete Richtlinien definieren, die speziell auf Ihre Anwendungsfälle zugeschnitten sind.

Sie können die in AWS verwalteten Richtlinien definierten Berechtigungen nicht ändern. Wenn die in einer AWS verwalteten Richtlinie definierten Berechtigungen AWS aktualisiert werden, wirkt sich das Update auf alle Hauptidentitäten (Benutzer, Gruppen und Rollen) aus, denen die Richtlinie zugeordnet ist. AWS aktualisiert eine AWS verwaltete Richtlinie am ehesten, wenn eine neue eingeführt AWS-Service wird oder neue API-Operationen für bestehende Dienste verfügbar werden.

Weitere Informationen finden Sie unter Von AWS verwaltete Richtlinien im IAM-Benutzerhandbuch.

Wichtig

Die von AWS AWSCodePipelineFullAccess verwalteten Richtlinien AWSCodePipelineReadOnlyAccess wurden ersetzt. Verwenden Sie die AWSCodePipeline_FullAccess AWSCodePipeline_ReadOnlyAccess UND-Richtlinien.

AWS verwaltete Richtlinie: AWSCodePipeline _ FullAccess

Dies ist eine Richtlinie, die vollen Zugriff auf gewährt CodePipeline. Informationen zum Anzeigen des JSON-Richtliniendokuments in der IAM-Konsole finden Sie unter AWSCodePipeline _ FullAccess.

Details zu Berechtigungen

Diese Richtlinie umfasst die folgenden Berechtigungen.

  • codepipeline— Erteilt Berechtigungen für. CodePipeline

  • chatbot— Erteilt Berechtigungen, die es Schulleitern ermöglichen, Ressourcen in Amazon Q Developer in Chat-Anwendungen zu verwalten.

  • cloudformation— Erteilt Berechtigungen, die es Principals ermöglichen, Ressourcenstapel in zu verwalten. CloudFormation

  • cloudtrail— Erteilt Berechtigungen, die es Principals ermöglichen, Anmelderessourcen zu verwalten. CloudTrail

  • codebuild— Erteilt Berechtigungen, die es Principals ermöglichen, auf Build-Ressourcen zuzugreifen. CodeBuild

  • codecommit— Erteilt Berechtigungen, um Prinzipalen den Zugriff auf Quellressourcen in zu ermöglichen. CodeCommit

  • codedeploy— Erteilt Berechtigungen, um Prinzipalen den Zugriff auf Bereitstellungsressourcen in zu ermöglichen. CodeDeploy

  • codestar-notifications— Erteilt Berechtigungen, um Prinzipalen den Zugriff auf Ressourcen in AWS CodeStar Benachrichtigungen zu ermöglichen.

  • ec2— Erteilt Berechtigungen, um Bereitstellungen CodeCatalyst zur Verwaltung des elastischen Load Balancing in Amazon EC2 zuzulassen.

  • ecr— Erteilt Berechtigungen, um den Zugriff auf Ressourcen in Amazon ECR zu ermöglichen.

  • elasticbeanstalk— Erteilt Berechtigungen, um Principals den Zugriff auf Ressourcen in Elastic Beanstalk zu ermöglichen.

  • iam— Erteilt Berechtigungen, die es Principals ermöglichen, Rollen und Richtlinien in IAM zu verwalten.

  • lambda— Erteilt Berechtigungen, die es Principals ermöglichen, Ressourcen in Lambda zu verwalten.

  • events— Erteilt Berechtigungen, die es Principals ermöglichen, Ressourcen in Events zu verwalten. CloudWatch

  • opsworks— Erteilt Berechtigungen, mit denen Schulleiter Ressourcen verwalten können. AWS OpsWorks

  • s3— Erteilt Berechtigungen, die es Principals ermöglichen, Ressourcen in Amazon S3 zu verwalten.

  • sns— Erteilt Berechtigungen, die es Principals ermöglichen, Benachrichtigungsressourcen in Amazon SNS zu verwalten.

  • states— Erteilt Berechtigungen, um Prinzipalen das Anzeigen von Zustandsmaschinen in AWS Step Functions zu ermöglichen. Eine Zustandsmaschine besteht aus einer Sammlung von Zuständen, die Aufgaben und den Übergang zwischen Zuständen verwalten.

Die Richtlinie finden Sie unter AWSCodePipeline _ FullAccess.

AWS verwaltete Richtlinie: AWSCodePipeline _ ReadOnlyAccess

Dies ist eine Richtlinie, die nur Lesezugriff auf gewährt. CodePipeline Informationen zum Anzeigen des JSON-Richtliniendokuments in der IAM-Konsole finden Sie unter _. AWSCodePipeline ReadOnlyAccess

Details zu Berechtigungen

Diese Richtlinie umfasst die folgenden Berechtigungen.

  • codepipeline— Erteilt Berechtigungen für Aktionen in CodePipeline.

  • codestar-notifications— Erteilt Berechtigungen, die es Principals ermöglichen, auf Ressourcen in AWS CodeStar Benachrichtigungen zuzugreifen.

  • s3— Erteilt Berechtigungen, die es Principals ermöglichen, Ressourcen in Amazon S3 zu verwalten.

  • sns— Erteilt Berechtigungen, die es Principals ermöglichen, Benachrichtigungsressourcen in Amazon SNS zu verwalten.

Die Richtlinie finden Sie unter AWSCodePipeline _. ReadOnlyAccess

AWS verwaltete Richtlinie: AWSCodePipelineApproverAccess

Dies ist eine Richtlinie, die die Genehmigung erteilt, eine manuelle Genehmigungsaktion zu genehmigen oder abzulehnen. Informationen zum Anzeigen des JSON-Richtliniendokuments in der IAM-Konsole finden Sie unter AWSCodePipelineApproverAccess.

Details zu Berechtigungen

Diese Richtlinie umfasst die folgenden Berechtigungen.

  • codepipeline— Erteilt Berechtigungen für Aktionen in CodePipeline.

Die Richtlinie finden Sie unter AWSCodePipelineApproverAccess.

AWS verwaltete Richtlinie: AWSCodePipelineCustomActionAccess

Dies ist eine Richtlinie, die die Erlaubnis erteilt, benutzerdefinierte Aktionen in Jenkins-Ressourcen für Build CodePipeline - oder Testaktionen zu erstellen oder zu integrieren. Informationen zum Anzeigen des JSON-Richtliniendokuments in der IAM-Konsole finden Sie unter. AWSCodePipelineCustomActionAccess

Details zu Berechtigungen

Diese Richtlinie umfasst die folgenden Berechtigungen.

  • codepipeline— Erteilt Berechtigungen für Aktionen in CodePipeline.

Die Richtlinie finden Sie unter AWSCodePipelineCustomActionAccess.

CodePipeline verwaltete Richtlinien und Benachrichtigungen

CodePipeline unterstützt Benachrichtigungen, mit denen Benutzer über wichtige Änderungen an Pipelines informiert werden können. Zu den verwalteten Richtlinien für CodePipeline gehören Richtlinienerklärungen für die Benachrichtigungsfunktion. Weitere Informationen finden Sie unter Was sind Benachrichtigungen?.

Berechtigungen in Zusammenhang mit Benachrichtigungen in verwalteten Vollzugriffsrichtlinien

Diese verwaltete Richtlinie gewährt Berechtigungen für CodePipeline die zugehörigen Dienste CodeCommit und AWS CodeStar Benachrichtigungen. CodeBuild CodeDeploy Die Richtlinie gewährt auch Berechtigungen, die Sie für die Arbeit mit anderen Diensten benötigen, die in Ihre Pipelines integriert sind, wie Amazon S3, Elastic Beanstalk CloudTrail, Amazon EC2 und. CloudFormation Benutzer, auf die diese verwaltete Richtlinie angewendet wird, können auch Amazon SNS-Themen für Benachrichtigungen erstellen und verwalten, Benutzer für Themen abonnieren und abmelden, Themen auflisten, die als Ziele für Benachrichtigungsregeln ausgewählt werden können, und Amazon Q Developer in Chat-Anwendungsclients auflisten, die für Slack konfiguriert sind.

Die von AWSCodePipeline_FullAccess verwaltete Richtlinie enthält die folgenden Anweisungen, um den vollständigen Zugriff auf Benachrichtigungen zu ermöglichen.

{ "Sid": "CodeStarNotificationsReadWriteAccess", "Effect": "Allow", "Action": [ "codestar-notifications:CreateNotificationRule", "codestar-notifications:DescribeNotificationRule", "codestar-notifications:UpdateNotificationRule", "codestar-notifications:DeleteNotificationRule", "codestar-notifications:Subscribe", "codestar-notifications:Unsubscribe" ], "Resource": "*", "Condition" : { "StringLike" : {"codestar-notifications:NotificationsForResource" : "arn:aws:codepipeline:us-west-2:111222333444:MyFirstPipeline"} } }, { "Sid": "CodeStarNotificationsListAccess", "Effect": "Allow", "Action": [ "codestar-notifications:ListNotificationRules", "codestar-notifications:ListTargets", "codestar-notifications:ListTagsforResource", "codestar-notifications:ListEventTypes" ], "Resource": "*" }, { "Sid": "CodeStarNotificationsSNSTopicCreateAccess", "Effect": "Allow", "Action": [ "sns:CreateTopic", "sns:SetTopicAttributes" ], "Resource": "arn:aws:sns:*:*:codestar-notifications*" }, { "Sid": "SNSTopicListAccess", "Effect": "Allow", "Action": [ "sns:ListTopics" ], "Resource": "*" }, { "Sid": "CodeStarNotificationsChatbotAccess", "Effect": "Allow", "Action": [ "chatbot:DescribeSlackChannelConfigurations", "chatbot:ListMicrosoftTeamsChannelConfigurations" ], "Resource": "*" }

Berechtigungen in Zusammenhang mit Benachrichtigungen in schreibgeschützten verwalteten Richtlinien

Die verwaltete Richtlinie AWSCodePipeline_ReadOnlyAccess enthält die folgenden Anweisungen, um schreibgeschützten Zugriff auf Benachrichtigungen zu ermöglichen. Benutzer, auf die diese Richtlinie angewendet wird, können Benachrichtigungen für Ressourcen anzeigen, diese jedoch nicht erstellen, verwalten oder abonnieren.

{ "Sid": "CodeStarNotificationsPowerUserAccess", "Effect": "Allow", "Action": [ "codestar-notifications:DescribeNotificationRule" ], "Resource": "*", "Condition" : { "StringLike" : {"codestar-notifications:NotificationsForResource" : "arn:aws:codepipeline:us-west-2:111222333444:MyFirstPipeline"} } }, { "Sid": "CodeStarNotificationsListAccess", "Effect": "Allow", "Action": [ "codestar-notifications:ListNotificationRules", "codestar-notifications:ListEventTypes", "codestar-notifications:ListTargets" ], "Resource": "*" }

Weitere Informationen zu IAM und Benachrichtigungen finden Sie unter Identitäts- und Zugriffsmanagement für Benachrichtigungen. AWS CodeStar

AWS CodePipeline Aktualisierungen zu AWS Verwaltete Richtlinien

Hier finden Sie Informationen zu Aktualisierungen AWS verwalteter Richtlinien, die CodePipeline seit Beginn der Erfassung dieser Änderungen durch diesen Dienst vorgenommen wurden. Um automatische Benachrichtigungen über Änderungen an dieser Seite zu erhalten, abonnieren Sie den RSS-Feed auf der CodePipeline Seite -Dokumentverlauf.

Änderungen Beschreibung Date
AWSCodePipeline_ FullAccess — Aktualisierungen der bestehenden Richtlinie CodePipeline hat dieser Richtlinie eine Genehmigung zur Unterstützung ListStacks hinzugefügt CloudFormation. 15. März 2024
AWSCodePipeline_ FullAccess — Aktualisierungen der bestehenden Richtlinie Diese Richtlinie wurde aktualisiert, um Berechtigungen für Amazon Q Developer in Chat-Anwendungen hinzuzufügen. Weitere Informationen finden Sie unter CodePipeline verwaltete Richtlinien und Benachrichtigungen. 21. Juni 2023

AWSCodePipeline_ FullAccess und AWSCodePipeline _ ReadOnlyAccess verwaltete Richtlinien — Aktualisierungen der vorhandenen Richtlinie

CodePipeline hat diesen Richtlinien die Erlaubnis hinzugefügt, einen zusätzlichen Benachrichtigungstyp zu unterstützen, der Amazon Q Developer in Chat-Anwendungen verwendet,chatbot:ListMicrosoftTeamsChannelConfigurations.

16. Mai 2023

AWSCodePipelineFullAccess – als veraltet gekennzeichnet

Diese Richtlinie wurde ersetzt durch AWSCodePipeline_FullAccess.

Nach dem 17. November 2022 kann diese Richtlinie keinen neuen Benutzern, Gruppen oder Rollen hinzugefügt werden. Weitere Informationen finden Sie unter AWS verwaltete Richtlinien für AWS CodePipeline.

17. November 2022

AWSCodePipelineReadOnlyAccess – als veraltet gekennzeichnet

Diese Richtlinie wurde ersetzt durch AWSCodePipeline_ReadOnlyAccess.

Nach dem 17. November 2022 kann diese Richtlinie keinen neuen Benutzern, Gruppen oder Rollen zugeordnet werden. Weitere Informationen finden Sie unter AWS verwaltete Richtlinien für AWS CodePipeline.

17. November 2022

CodePipeline hat begonnen, Änderungen zu verfolgen

CodePipeline hat begonnen, Änderungen für die von AWS ihm verwalteten Richtlinien zu verfolgen.

12. März 2021