

Terjemahan disediakan oleh mesin penerjemah. Jika konten terjemahan yang diberikan bertentangan dengan versi bahasa Inggris aslinya, utamakan versi bahasa Inggris.

# Langkah 3: Batasi izin CodeDeploy pengguna
<a name="getting-started-policy"></a>

Untuk alasan keamanan, sebaiknya batasi izin pengguna administratif yang Anda buat hanya pada [Langkah 1: Menyiapkan](getting-started-setting-up.md) izin yang diperlukan untuk membuat dan mengelola penerapan. CodeDeploy

Gunakan serangkaian prosedur berikut untuk membatasi izin pengguna CodeDeploy administratif.

**Sebelum Anda mulai**
+ Pastikan Anda telah membuat pengguna CodeDeploy administratif di Pusat Identitas IAM mengikuti petunjuk di[Langkah 1: Menyiapkan](getting-started-setting-up.md).

**Untuk membuat kumpulan izin**

Anda akan menetapkan set izin ini ke pengguna CodeDeploy administratif nanti.

1. Masuk ke Konsol Manajemen AWS dan buka AWS IAM Identity Center konsol di [ https://console.aws.amazon.com/singlesignon/](https://console.aws.amazon.com/singlesignon/).

1. Di panel navigasi, pilih ** Kumpulan izin**, lalu pilih ** Buat kumpulan izin**.

1. Pilih ** Kumpulan izin khusus**.

1. Pilih **Berikutnya**.

1. Pilih ** Kebijakan sebaris**.

1. Hapus kode sampel.

1. Tambahkan kode kebijakan berikut:

------
#### [ JSON ]

****  

   ```
   {
       "Version":"2012-10-17",		 	 	 
       "Statement": [
           {
               "Sid": "CodeDeployAccessPolicy",
               "Effect": "Allow",
               "Action": [
                   "autoscaling:*",
                   "codedeploy:*",
                   "ec2:*",
                   "lambda:*",
                   "ecs:*",
                   "elasticloadbalancing:*",
                   "iam:AddRoleToInstanceProfile",
                   "iam:AttachRolePolicy",
                   "iam:CreateInstanceProfile",
                   "iam:CreateRole",
                   "iam:DeleteInstanceProfile",
                   "iam:DeleteRole",
                   "iam:DeleteRolePolicy",
                   "iam:GetInstanceProfile",
                   "iam:GetRole",
                   "iam:GetRolePolicy",
                   "iam:ListInstanceProfilesForRole",
                   "iam:ListRolePolicies",
                   "iam:ListRoles",
                   "iam:PutRolePolicy",
                   "iam:RemoveRoleFromInstanceProfile",
                   "s3:*",
                   "ssm:*"
               ],
               "Resource": "*"
           },
           {
               "Sid": "CodeDeployRolePolicy",
               "Effect": "Allow",
               "Action": [
                   "iam:PassRole"
               ],
               "Resource": "{{arn:aws:iam::{{111122223333}}:role/CodeDeployServiceRole}}"
           }
       ]
   }
   ```

------

   Dalam kebijakan ini, ganti {{arn:aws:iam::account-ID:role/CodeDeployServiceRole}} dengan nilai ARN dari peran CodeDeploy layanan yang Anda buat[Langkah 2: Buat peran layanan untuk CodeDeploy](getting-started-create-service-role.md). Anda dapat menemukan nilai ARN di halaman detail peran layanan di konsol IAM.

   Kebijakan sebelumnya memungkinkan Anda menerapkan aplikasi ke platform komputasi AWS Lambda, platform komputasi, dan EC2/On-Premises platform komputasi Amazon ECS.

   Anda dapat menggunakan CloudFormation templat yang disediakan dalam dokumentasi ini untuk meluncurkan instans Amazon EC2 yang kompatibel dengan CodeDeploy. Untuk menggunakan CloudFormation templat untuk membuat aplikasi, grup penerapan, atau konfigurasi penerapan, Anda harus menyediakan akses CloudFormation ke — dan AWS layanan serta tindakan yang CloudFormation bergantung padanya — dengan menambahkan `cloudformation:*` izin ke kebijakan izin pengguna CodeDeploy administratif, seperti ini:

------
#### [ JSON ]

****  

   ```
   {
       "Version":"2012-10-17",		 	 	 
       "Statement": [
           {
               "Effect": "Allow",
               "Action": [
                   "cloudformation:*"
               ],
               "Resource": "*"
           }
       ]
   }
   ```

------

1. Pilih **Berikutnya**.

1. Di Nama set ** izin**, masukkan:

   ```
   CodeDeployUserPermissionSet
   ```

1. Pilih **Berikutnya**.

1. Pada ** halaman T ** injau dan buat, tinjau informasi dan pilih ** Buat**.

**Untuk menetapkan kumpulan izin ke pengguna CodeDeploy administratif**

1. Di panel navigasi **Akun AWS**, pilih, lalu pilih kotak centang di Akun AWS sebelah tempat Anda saat ini masuk.

1. Pilih ** tombol ** Tetapkan pengguna atau grup.

1. Pilih tab **Pengguna**.

1. Pilih kotak centang di sebelah pengguna CodeDeploy administratif.

1. Pilih **Berikutnya**.

1. Pilih kotak centang di sebelah`CodeDeployUserPermissionSet`.

1. Pilih **Berikutnya**.

1. Tinjau informasi dan pilih K ** irim**.

   Anda sekarang telah menetapkan pengguna CodeDeploy administratif dan `CodeDeployUserPermissionSet` ke Anda Akun AWS, mengikat mereka bersama-sama.

**Untuk keluar dan masuk kembali sebagai pengguna CodeDeploy administratif**

1. Sebelum Anda keluar, pastikan Anda memiliki URL portal AWS akses dan nama pengguna dan kata sandi satu kali untuk pengguna CodeDeploy adminstratif.
**catatan**  
Jika Anda tidak memiliki informasi ini, buka halaman detail pengguna CodeDeploy adminstratif di Pusat Identitas IAM, pilih ** Reset kata sandi, Buat kata sandi ** satu kali ** [...] **, dan ** Reset kata sandi ** lagi untuk menampilkan informasi di layar.

1. Keluar dari AWS.

1. Tempel AWS kan URL portal akses ke bilah alamat browser Anda.

1. Masuk sebagai pengguna CodeDeploy adminstratif.

   Sebuah **Akun AWS** kotak muncul di layar.

1. Pilih **Akun AWS**, lalu pilih nama pengguna CodeDeploy adminstratif dan kumpulan izin yang Anda tetapkan. Akun AWS 

1. Di sebelah`CodeDeployUserPermissionSet`, pilih Konsol ** manajemen**.

   Mun Konsol Manajemen AWS cul. Anda sekarang masuk sebagai pengguna CodeDeploy adminstratif dengan izin terbatas. Anda sekarang dapat melakukan CodeDeploy-related operasi, dan * hanya * CodeDeploy-related operasi, sebagai pengguna ini.