

Terjemahan disediakan oleh mesin penerjemah. Jika konten terjemahan yang diberikan bertentangan dengan versi bahasa Inggris aslinya, utamakan versi bahasa Inggris.

# CodeDeploy referensi izin
<a name="auth-and-access-control-permissions-reference"></a>

Gunakan tabel berikut saat menyiapkan akses dan menulis kebijakan izin yang dapat Anda lampirkan ke identitas IAM (kebijakan berbasis identitas). Tabel mencantumkan setiap operasi CodeDeploy API, tindakan yang dapat Anda berikan izin untuk melakukan tindakan, dan format sumber daya ARN yang akan digunakan untuk memberikan izin. Anda menentukan tindakan di bidang `Action` kebijakan. Anda menentukan ARN, dengan atau tanpa karakter wildcard (\*), sebagai nilai sumber daya dalam bidang `Resource` kebijakan.

Anda dapat menggunakan kunci kondisi AWS-wide dalam CodeDeploy kebijakan Anda untuk mengungkapkan kondisi. Untuk daftar lengkap kunci AWS-wide, lihat Kunci yang [ tersedia ](https://docs.aws.amazon.com/IAM/latest/UserGuide/reference_policies_elements.html#AvailableKeys) di Panduan Pengguna * IAM. *

Untuk menentukan tindakan, gunakan prefiks `codedeploy:` diikuti dengan nama operasi API (misalnya `codedeploy:GetApplication` dan `codedeploy:CreateApplication`). Untuk menetapkan beberapa tindakan dalam satu pernyataan, pisahkan dengan koma (misalnya, `"Action": ["codedeploy:action1", "codedeploy:action2"]`).

**Menggunakan Karakter Wildcard **

Anda dapat menggunakan karakter wildcard (\*) di ARN Anda untuk menentukan beberapa tindakan atau sumber daya. Misalnya, `codedeploy:*` menentukan semua CodeDeploy tindakan dan `codedeploy:Get*` menentukan semua CodeDeploy tindakan yang dimulai dengan kata`Get`. Contoh berikut memberikan akses ke semua grup penerapan dengan nama yang dimulai dengan `West` dan dikaitkan dengan aplikasi yang memiliki nama dimulai dengan`Test`. 

```
arn:aws:codedeploy:us-west-2:444455556666:deploymentgroup:Test*/West*
```

Anda dapat menggunakan wildcard dengan sumber daya berikut yang tercantum dalam tabel:
+ {{application-name}}
+ {{deployment-group-name}}
+ {{deployment-configuration-name}}
+ {{instance-ID}}

Karakter pengganti tidak dapat digunakan dengan {{region}} atau{{account-id}}. Untuk informasi lebih lanjut tentang wildcard, lihat [Pengidentifikasi IAM](https://docs.aws.amazon.com/IAM/latest/UserGuide/reference_identifiers.html) dalam *Panduan Pengguna IAM*. 

**catatan**  
 Dalam ARN untuk setiap tindakan, titik dua (:) mengikuti sumber daya. Anda juga dapat mengikuti sumber daya dengan garis miring ke depan (/). Untuk informasi selengkapnya, lihat [ CodeDeploy contoh ARN. ](https://docs.aws.amazon.com/general/latest/gr/aws-arns-and-namespaces.html#arn-syntax-codedeploy) 

Gunakan bilah gulir untuk melihat seluruh tabel.


**CodeDeploy Operasi API dan izin yang diperlukan untuk tindakan**  

<table>
<thead>
  <tr><th>CodeDeploy Operasi API</th><th>Izin yang diperlukan (tindakan API)</th><th>Sumber daya</th></tr>
</thead>
<tbody>
  <tr><td><a href="https://docs.aws.amazon.com/codedeploy/latest/APIReference/API_AddTagsToOnPremisesInstances.html">AddTagsToOnPremisesInstances</a></td><td><code>codedeploy:AddTagsToOnPremisesInstances</code><br />Diperlukan untuk menambahkan tag ke satu atau beberapa instans lokal.</td><td>arn:aws:codedeploy: ::instance/ {{region}} {{account-id}} {{instance-ID}}</td></tr>
  <tr><td><a href="https://docs.aws.amazon.com/codedeploy/latest/APIReference/BatchGetApplicationRevisions.html">BatchGetApplicationRevisions</a></td><td><code>codedeploy:BatchGetApplicationRevisions</code><br />Diperlukan untuk mendapatkan informasi tentang beberapa revisi aplikasi yang terkait dengan pengguna.</td><td>arn:aws:codedeploy: ::aplikasi: {{region}} {{account-id}} {{application-name}}</td></tr>
  <tr><td><a href="https://docs.aws.amazon.com/codedeploy/latest/APIReference/API_BatchGetApplications.html">BatchGetApplications</a></td><td><code>codedeploy:BatchGetApplications</code><br />Diperlukan untuk mendapatkan informasi tentang beberapa aplikasi yang terkait dengan pengguna.</td><td>arn:aws:codedeploy: ::aplikasi: * {{region}} {{account-id}}</td></tr>
  <tr><td><a href="https://docs.aws.amazon.com/codedeploy/latest/APIReference/API_BatchGetDeploymentGroups.html">BatchGetDeploymentGroups</a></td><td><code>codedeploy:BatchGetDeploymentGroups</code><br />Diperlukan untuk mendapatkan informasi tentang beberapa grup penerapan yang terkait dengan pengguna.</td><td>arn:aws:codedeploy: ::deploymentgroup:/{{region}}{{account-id}}{{application-name}}{{deployment-group-name}}</td></tr>
  <tr><td><a href="https://docs.aws.amazon.com/codedeploy/latest/APIReference/API_BatchGetDeploymentInstances.html">BatchGetDeploymentInstances</a></td><td><code>codedeploy:BatchGetDeploymentInstances</code>Diperlukan untuk mendapatkan informasi tentang satu atau lebih instance dalam grup penerapan.</td><td>arn:aws:codedeploy: ::deploymentgroup:/{{region}}{{account-id}}{{application-name}}{{deployment-group-name}}</td></tr>
  <tr><td><a href="https://docs.aws.amazon.com/codedeploy/latest/APIReference/API_BatchGetDeployments.html">BatchGetDeployments</a></td><td><code>codedeploy:BatchGetDeployments</code><br />Diperlukan untuk mendapatkan informasi tentang beberapa penerapan yang terkait dengan pengguna.</td><td>arn:aws:codedeploy: ::deploymentgroup:/{{region}}{{account-id}}{{application-name}}{{deployment-group-name}}</td></tr>
  <tr><td><a href="https://docs.aws.amazon.com/codedeploy/latest/APIReference/API_BatchGetOnPremisesInstances.html">BatchGetOnPremisesInstances</a></td><td><code>codedeploy:BatchGetOnPremisesInstances</code><br />Diperlukan untuk mendapatkan informasi tentang satu atau beberapa instans lokal.</td><td>arn:aws:codedeploy::: * {{region}} {{account-id}}</td></tr>
  <tr><td><a href="https://docs.aws.amazon.com/codedeploy/latest/APIReference/API_ContinueDeployment.html">ContinueDeployment</a></td><td><code>codedeploy:ContinueDeployment</code><br />Diperlukan selama blue/green penerapan untuk memulai proses mendaftarkan instance di lingkungan pengganti dengan penyeimbang beban Elastic Load Balancing.</td><td>arn:aws:codedeploy: ::deploymentgroup:/{{region}}{{account-id}}{{application-name}}{{deployment-group-name}}</td></tr>
  <tr><td><a href="https://docs.aws.amazon.com/codedeploy/latest/APIReference/API_CreateApplication.html">CreateApplication</a></td><td><code>codedeploy:CreateApplication</code><br />Diperlukan untuk membuat aplikasi yang terkait dengan pengguna.</td><td>arn:aws:codedeploy: ::aplikasi: {{region}} {{account-id}} {{application-name}}</td></tr>
  <tr><td><a href="https://docs.aws.amazon.com/codedeploy/latest/APIReference/API_CreateDeployment.html">CreateDeployment</a>¹</td><td><code>codedeploy:CreateDeployment</code><br />Diperlukan untuk membuat penerapan untuk aplikasi yang terkait dengan pengguna.</td><td>arn:aws:codedeploy: ::deploymentgroup:/{{region}}{{account-id}}{{application-name}}{{deployment-group-name}}</td></tr>
  <tr><td><a href="https://docs.aws.amazon.com/codedeploy/latest/APIReference/API_CreateDeploymentConfig.html">CreateDeploymentConfig</a></td><td><code>codedeploy:CreateDeploymentConfig</code><br />Diperlukan untuk membuat konfigurasi penerapan khusus yang terkait dengan pengguna.</td><td>arn:aws:codedeploy: ::deploymentconfig: {{region}} {{account-id}} {{deployment-configuration-name}} </td></tr>
  <tr><td><a href="https://docs.aws.amazon.com/codedeploy/latest/APIReference/API_CreateDeploymentGroup.html">CreateDeploymentGroup</a></td><td><code>codedeploy:CreateDeploymentGroup</code><br />Diperlukan untuk membuat grup penerapan untuk aplikasi yang terkait dengan pengguna.</td><td>arn:aws:codedeploy: ::deploymentgroup:/{{region}}{{account-id}}{{application-name}}{{deployment-group-name}}</td></tr>
  <tr><td><a href="https://docs.aws.amazon.com/codedeploy/latest/APIReference/API_DeleteApplication.html">DeleteApplication</a></td><td><code>codedeploy:DeleteApplication</code><br />Diperlukan untuk menghapus aplikasi yang terkait dengan pengguna.</td><td>arn:aws:codedeploy: ::aplikasi: {{region}} {{account-id}} {{application-name}}</td></tr>
  <tr><td><a href="https://docs.aws.amazon.com/codedeploy/latest/APIReference/API_DeleteDeploymentConfig.html">DeleteDeploymentConfig</a></td><td><code>codedeploy:DeleteDeploymentConfig</code><br />Diperlukan untuk menghapus konfigurasi penerapan khusus yang terkait dengan pengguna.</td><td>arn:aws:codedeploy: ::deploymentconfig: {{region}} {{account-id}} {{deployment-configuration-name}} </td></tr>
  <tr><td><a href="https://docs.aws.amazon.com/codedeploy/latest/APIReference/API_DeleteDeploymentGroup.html">DeleteDeploymentGroup</a></td><td><code>codedeploy:DeleteDeploymentGroup</code><br />Diperlukan untuk menghapus grup penerapan untuk aplikasi yang terkait dengan pengguna.</td><td>arn:aws:codedeploy: ::deploymentgroup:/{{region}}{{account-id}}{{application-name}}{{deployment-group-name}}</td></tr>
  <tr><td><a href="https://docs.aws.amazon.com/codedeploy/latest/APIReference/API_DeregisterOnPremisesInstance.html">DeregisterOnPremisesInstance</a></td><td><code>codedeploy:DeregisterOnPremisesInstance</code><br />Diperlukan untuk membatalkan pendaftaran instans lokal.</td><td>arn:aws:codedeploy: ::instance/ {{region}} {{account-id}} {{instance-ID}}</td></tr>
  <tr><td><a href="https://docs.aws.amazon.com/codedeploy/latest/APIReference/API_GetApplication.html">GetApplication</a></td><td><code>codedeploy:GetApplication</code><br />Diperlukan untuk mendapatkan informasi tentang satu aplikasi yang terkait dengan pengguna.</td><td>arn:aws:codedeploy: ::aplikasi: {{region}} {{account-id}} {{application-name}}</td></tr>
  <tr><td><a href="https://docs.aws.amazon.com/codedeploy/latest/APIReference/API_GetApplicationRevision.html">GetApplicationRevision</a></td><td><code>codedeploy:GetApplicationRevision</code><br />Diperlukan untuk mendapatkan informasi tentang revisi aplikasi tunggal untuk aplikasi yang terkait dengan pengguna.</td><td>arn:aws:codedeploy: ::aplikasi: {{region}} {{account-id}} {{application-name}}</td></tr>
  <tr><td><a href="https://docs.aws.amazon.com/codedeploy/latest/APIReference/API_GetDeployment.html">GetDeployment</a></td><td><code>codedeploy:GetDeployment</code><br />Diperlukan untuk mendapatkan informasi tentang penerapan tunggal ke grup penerapan untuk aplikasi yang terkait dengan pengguna.</td><td>arn:aws:codedeploy: ::deploymentgroup:/{{region}}{{account-id}}{{application-name}}{{deployment-group-name}}</td></tr>
  <tr><td><a href="https://docs.aws.amazon.com/codedeploy/latest/APIReference/API_GetDeploymentConfig.html">GetDeploymentConfig</a></td><td><code>codedeploy:GetDeploymentConfig</code><br />Diperlukan untuk mendapatkan informasi tentang konfigurasi penerapan tunggal yang terkait dengan pengguna.</td><td>arn:aws:codedeploy: ::deploymentconfig: {{region}} {{account-id}} {{deployment-configuration-name}} </td></tr>
  <tr><td><a href="https://docs.aws.amazon.com/codedeploy/latest/APIReference/API_GetDeploymentGroup.html">GetDeploymentGroup</a></td><td><code>codedeploy:GetDeploymentGroup</code><br />Diperlukan untuk mendapatkan informasi tentang grup penerapan tunggal untuk aplikasi yang terkait dengan pengguna.</td><td>arn:aws:codedeploy: ::deploymentgroup:/{{region}}{{account-id}}{{application-name}}{{deployment-group-name}}</td></tr>
  <tr><td><a href="https://docs.aws.amazon.com/codedeploy/latest/APIReference/API_GetDeploymentInstance.html">GetDeploymentInstance</a></td><td><code>codedeploy:GetDeploymentInstance</code><br />Diperlukan untuk mendapatkan informasi tentang satu instance dalam penerapan yang terkait dengan pengguna.</td><td>arn:aws:codedeploy: ::deploymentgroup:/{{region}}{{account-id}}{{application-name}}{{deployment-group-name}}</td></tr>
  <tr><td><a href="https://docs.aws.amazon.com/codedeploy/latest/APIReference/API_GetDeploymentTarget.html">GetDeploymentTarget</a></td><td><code>codedeploy:GetDeploymentTarget</code><br />Diperlukan untuk mendapatkan informasi tentang target dalam penerapan yang terkait dengan pengguna.</td><td>arn:aws:codedeploy: ::deploymentgroup:/{{region}}{{account-id}}{{application-name}}{{deployment-group-name}}</td></tr>
  <tr><td><a href="https://docs.aws.amazon.com/codedeploy/latest/APIReference/API_GetOnPremisesInstance.html">GetOnPremisesInstance</a></td><td><code>codedeploy:GetOnPremisesInstance</code><br />Diperlukan untuk mendapatkan informasi tentang satu instans lokal.</td><td>arn:aws:codedeploy: ::instance/ {{region}} {{account-id}} {{instance-ID}}</td></tr>
  <tr><td><a href="https://docs.aws.amazon.com/codedeploy/latest/APIReference/API_ListApplicationRevisions.html">ListApplicationRevisions</a></td><td><code>codedeploy:ListApplicationRevisions</code><br />Diperlukan untuk mendapatkan informasi tentang semua revisi aplikasi untuk aplikasi yang terkait dengan pengguna.</td><td>arn:aws:codedeploy: ::aplikasi: * {{region}} {{account-id}}</td></tr>
  <tr><td><a href="https://docs.aws.amazon.com/codedeploy/latest/APIReference/API_ListApplications.html">ListApplications</a></td><td><code>codedeploy:ListApplications</code><br />Diperlukan untuk mendapatkan informasi tentang semua aplikasi yang terkait dengan pengguna.</td><td>arn:aws:codedeploy: ::aplikasi: * {{region}} {{account-id}}</td></tr>
  <tr><td><a href="https://docs.aws.amazon.com/codedeploy/latest/APIReference/API_ListDeploymentConfigs.html">ListDeploymentConfigs</a></td><td><code>codedeploy:ListDeploymentConfigs</code><br />Diperlukan untuk mendapatkan informasi tentang semua konfigurasi penerapan yang terkait dengan pengguna.</td><td>arn:aws:codedeploy: ::deploymentconfig: * {{region}} {{account-id}}</td></tr>
  <tr><td><a href="https://docs.aws.amazon.com/codedeploy/latest/APIReference/API_ListDeploymentGroups.html">ListDeploymentGroups</a></td><td><code>codedeploy:ListDeploymentGroups</code><br />Diperlukan untuk mendapatkan informasi tentang semua grup penerapan untuk aplikasi yang terkait dengan pengguna.</td><td>arn:aws:codedeploy: ::deploymentgroup: /* {{region}} {{account-id}} {{application-name}}</td></tr>
  <tr><td><a href="https://docs.aws.amazon.com/codedeploy/latest/APIReference/API_ListDeploymentInstances.html">ListDeploymentInstances</a></td><td><code>codedeploy:ListDeploymentInstances</code><br />Diperlukan untuk mendapatkan informasi tentang semua instance dalam penerapan yang terkait dengan pengguna atau AWS akun.</td><td>arn:aws:codedeploy: ::deploymentgroup:/{{region}}{{account-id}}{{application-name}}{{deployment-group-name}}</td></tr>
  <tr><td><a href="https://docs.aws.amazon.com/codedeploy/latest/APIReference/API_ListDeployments.html">ListDeployments</a></td><td><code>codedeploy:ListDeployments</code><br />Diperlukan untuk mendapatkan informasi tentang semua penerapan ke grup penerapan yang terkait dengan pengguna, atau untuk mendapatkan semua penerapan yang terkait dengan pengguna.</td><td>arn:aws:codedeploy: ::deploymentgroup:/{{region}}{{account-id}}{{application-name}}{{deployment-group-name}}</td></tr>
  <tr><td><a href="https://docs.aws.amazon.com/codedeploy/latest/APIReference/API_ListDeploymentTargets.html">ListDeploymentTargets</a></td><td><code>codedeploy:ListDeploymentTargets</code><br />Diperlukan untuk mendapatkan informasi tentang semua target dalam penerapan yang terkait dengan pengguna.</td><td>arn:aws:codedeploy: ::deploymentgroup:/{{region}}{{account-id}}{{application-name}}{{deployment-group-name}}</td></tr>
  <tr><td><a href="https://docs.aws.amazon.com/codedeploy/latest/APIReference/API_ListGitHubAccountTokenNames.html">ListGitHubAccountTokenNames</a></td><td><code>codedeploy:ListGitHubAccountTokenNames</code><br />Diperlukan untuk mendapatkan daftar nama koneksi yang tersimpan ke GitHub akun. </td><td>arn:aws:codedeploy::: * {{region}} {{account-id}}</td></tr>
  <tr><td><a href="https://docs.aws.amazon.com/codedeploy/latest/APIReference/API_ListOnPremisesInstances.html">ListOnPremisesInstances</a></td><td><code>codedeploy:ListOnPremisesInstances</code><br />Diperlukan untuk mendapatkan daftar satu atau lebih nama instans lokal.</td><td>arn:aws:codedeploy::: * {{region}} {{account-id}}</td></tr>
  <tr><td>PutLifecycleEventHookExecutionStatus</td><td><code>codedeploy:PutLifecycleEventHookExecutionStatus</code><br />Diperlukan untuk memberikan pemberitahuan status pelaksanaan peristiwa kait siklus hidup.</td><td>arn:aws:codedeploy: ::deploymentgroup:/{{region}}{{account-id}}{{application-name}}{{deployment-group-name}}</td></tr>
  <tr><td><a href="https://docs.aws.amazon.com/codedeploy/latest/APIReference/API_RegisterApplicationRevision.html">RegisterApplicationRevision</a></td><td><code>codedeploy:RegisterApplicationRevision</code><br />Diperlukan untuk mendaftarkan informasi tentang revisi aplikasi untuk aplikasi yang terkait dengan pengguna.</td><td>arn:aws:codedeploy: ::aplikasi: {{region}} {{account-id}} {{application-name}}</td></tr>
  <tr><td><a href="https://docs.aws.amazon.com/codedeploy/latest/APIReference/API_RegisterOnPremisesInstance.html">RegisterOnPremisesInstance</a></td><td><code>codedeploy:RegisterOnPremisesInstance</code><br />Diperlukan untuk mendaftarkan instance lokal dengan CodeDeploy.</td><td>arn:aws:codedeploy: ::instance/ {{region}} {{account-id}} {{instance-ID}}</td></tr>
  <tr><td><a href="https://docs.aws.amazon.com/codedeploy/latest/APIReference/API_RemoveTagsFromOnPremisesInstances.html">RemoveTagsFromOnPremisesInstances</a></td><td><code>codedeploy:RemoveTagsFromOnPremisesInstances</code><br />Diperlukan untuk menghapus tag dari satu atau beberapa instans lokal.</td><td>arn:aws:codedeploy: ::instance/ {{region}} {{account-id}} {{instance-ID}}</td></tr>
  <tr><td><a href="https://docs.aws.amazon.com/codedeploy/latest/APIReference/API_SkipWaitTimeForInstanceTermination.html">SkipWaitTimeForInstanceTermination</a></td><td><code>codedeploy:SkipWaitTimeForInstanceTermination</code><br />Diperlukan dalam blue/green penerapan untuk mengganti waktu tunggu yang ditentukan dan mulai menghentikan instans di lingkungan asli segera.</td><td>arn:aws:codedeploy: ::instance/ {{region}} {{account-id}} {{instance-ID}}</td></tr>
  <tr><td><a href="https://docs.aws.amazon.com/codedeploy/latest/APIReference/API_StopDeployment.html">StopDeployment</a></td><td><code>codedeploy:StopDeployment</code><br />Diperlukan untuk menghentikan penerapan yang sedang berlangsung ke grup penerapan untuk aplikasi yang terkait dengan pengguna.</td><td>arn:aws:codedeploy: ::deploymentgroup:/{{region}}{{account-id}}{{application-name}}{{deployment-group-name}}</td></tr>
  <tr><td><a href="https://docs.aws.amazon.com/codedeploy/latest/APIReference/API_UpdateApplication.html">UpdateApplication</a>³</td><td><code>codedeploy:UpdateApplication</code><br />Diperlukan untuk mengubah informasi tentang aplikasi yang terkait dengan pengguna.</td><td>arn:aws:codedeploy: ::aplikasi: {{region}} {{account-id}} {{application-name}}</td></tr>
  <tr><td><a href="https://docs.aws.amazon.com/codedeploy/latest/APIReference/API_UpdateDeploymentGroup.html">UpdateDeploymentGroup</a>³</td><td><code>codedeploy:UpdateDeploymentGroup</code><br />Diperlukan untuk mengubah informasi tentang grup penerapan tunggal untuk aplikasi yang terkait dengan pengguna.</td><td>arn:aws:codedeploy: ::deploymentgroup:/{{region}}{{account-id}}{{application-name}}{{deployment-group-name}}</td></tr>
  <tr><td colspan="3">¹ Saat menentukan <code>CreateDeployment</code> izin, Anda juga harus menentukan <code>GetDeploymentConfig</code> izin untuk konfigurasi penerapan <code>GetApplicationRevision</code> dan/atau <code>RegisterApplicationRevision</code> izin untuk revisi aplikasi. Selain itu, jika Anda menyer <code>overrideAlarmConfiguration</code> takan parameter dalam panggilan <code>CreateDeployment</code> API Anda, Anda harus menentukan <code>UpdateDeploymentGroup</code> izin.<br />² Berlaku untuk <code>ListDeployments</code> saat menyediakan grup penerapan tertentu, tetapi tidak saat mencantumkan semua penerapan yang terkait dengan pengguna.<br />³ Untuk<code>UpdateApplication</code>, Anda harus memiliki <code>UpdateApplication</code> izin untuk nama aplikasi lama dan baru. Untuk <code>UpdateDeploymentGroup</code> tindakan yang melibatkan perubahan nama grup penerapan, Anda harus memiliki <code>UpdateDeploymentGroup</code> izin untuk nama grup penerapan lama dan baru. </td></tr>
</tbody>
</table>
