

Le traduzioni sono generate tramite traduzione automatica. In caso di conflitto tra il contenuto di una traduzione e la versione originale in Inglese, quest'ultima prevarrà.

# CodeDeploy riferimento alle autorizzazioni
<a name="auth-and-access-control-permissions-reference"></a>

Utilizza la seguente tabella quando configuri politiche di accesso e scrittura delle autorizzazioni che puoi allegare a un'identità IAM (politiche basate sull'identità). La tabella elenca ogni operazione CodeDeploy API, le azioni per le quali è possibile concedere le autorizzazioni per eseguire l'azione e il formato dell'ARN della risorsa da utilizzare per la concessione delle autorizzazioni. Puoi specificare le operazioni nel campo `Action` della policy. Puoi specificare un ARN, con o senza un carattere jolly (\*), come valore della risorsa nel campo `Resource` della policy.

Puoi utilizzare chiavi di condizione AWS a livello globale nelle tue CodeDeploy policy per esprimere le condizioni. Per un elenco completo delle chiavi AWS-wide, consulta le chiavi [ disponibili ](https://docs.aws.amazon.com/IAM/latest/UserGuide/reference_policies_elements.html#AvailableKeys) nella * IAM User Guide. *

Per specificare un'operazione, utilizza il prefisso `codedeploy:` seguito dal nome dell'operazione API (ad esempio, `codedeploy:GetApplication` and `codedeploy:CreateApplication`). Per specificare più operazioni in una sola istruzione, separa ciascuna di esse con una virgola (ad esempio, `"Action": ["codedeploy:action1", "codedeploy:action2"]`).

**Utilizzo di caratteri jolly**

Puoi usare un carattere jolly (\*) nell'ARN per specificare più operazioni o risorse. Ad esempio, `codedeploy:*` specifica tutte le CodeDeploy azioni e `codedeploy:Get*` specifica tutte le CodeDeploy azioni che iniziano con la parola. `Get` L'esempio seguente consente di concedere l'accesso a tutti i gruppi di distribuzione con nomi che iniziano con `West` e sono associati alle applicazioni che hanno nomi iniziano con `Test`. 

```
arn:aws:codedeploy:us-west-2:444455556666:deploymentgroup:Test*/West*
```

Puoi usare i caratteri jolly solo con le seguenti risorse elencate nella tabella:
+ {{application-name}}
+ {{deployment-group-name}}
+ {{deployment-configuration-name}}
+ {{instance-ID}}

I caratteri jolly non possono essere usati con o. {{region}} {{account-id}} Per ulteriori informazioni sui caratteri jolly, consulta [Identificatori IAM](https://docs.aws.amazon.com/IAM/latest/UserGuide/reference_identifiers.html) nella *Guida per l'utente IAM*. 

**Nota**  
 Nell'ARN per ciascuna operazione la risorsa è seguita da due punti (:). La risorsa può anche essere seguita da una barra (/). Per ulteriori informazioni, consulta gli [ ARN di ](https://docs.aws.amazon.com/general/latest/gr/aws-arns-and-namespaces.html#arn-syntax-codedeploy) CodeDeploy esempio. 

Utilizzare le barre di scorrimento per visualizzare il resto della tabella.


**CodeDeploy Operazioni API e autorizzazioni richieste per le azioni**  

<table>
<thead>
  <tr><th>CodeDeploy Operazioni API</th><th>Autorizzazioni necessarie (operazioni API)</th><th>Resources</th></tr>
</thead>
<tbody>
  <tr><td><a href="https://docs.aws.amazon.com/codedeploy/latest/APIReference/API_AddTagsToOnPremisesInstances.html">AddTagsToOnPremisesInstances</a></td><td><code>codedeploy:AddTagsToOnPremisesInstances</code><br />Richieste per aggiungere tag a una o più istanze locali.</td><td>arn:aws:codedeploy: ::instance/ {{region}} {{account-id}} {{instance-ID}}</td></tr>
  <tr><td><a href="https://docs.aws.amazon.com/codedeploy/latest/APIReference/BatchGetApplicationRevisions.html">BatchGetApplicationRevisions</a></td><td><code>codedeploy:BatchGetApplicationRevisions</code><br />Richieste per ottenere informazioni sulle diverse revisioni dell'applicazione associate all'utente .</td><td>arn:aws:codedeploy: ::application: {{region}} {{account-id}} {{application-name}}</td></tr>
  <tr><td><a href="https://docs.aws.amazon.com/codedeploy/latest/APIReference/API_BatchGetApplications.html">BatchGetApplications</a></td><td><code>codedeploy:BatchGetApplications</code><br />Richieste per ottenere informazioni sulle diverse applicazioni associate all'utente .</td><td>arn:aws:codedeploy: {{region}} {{account-id}} ::application: *</td></tr>
  <tr><td><a href="https://docs.aws.amazon.com/codedeploy/latest/APIReference/API_BatchGetDeploymentGroups.html">BatchGetDeploymentGroups</a></td><td><code>codedeploy:BatchGetDeploymentGroups</code><br />Richieste per ottenere informazioni sui diversi gruppi di distribuzione associate all'utente .</td><td>arn:aws:codedeploy: {{region}} ::deploymentgroup:/{{account-id}}{{application-name}}{{deployment-group-name}}</td></tr>
  <tr><td><a href="https://docs.aws.amazon.com/codedeploy/latest/APIReference/API_BatchGetDeploymentInstances.html">BatchGetDeploymentInstances</a></td><td><code>codedeploy:BatchGetDeploymentInstances</code>Richieste per ottenere informazioni su una o più istanze un gruppo di distribuzione.</td><td>arn:aws:codedeploy: {{region}} {{account-id}} ::deploymentgroup:/{{application-name}}{{deployment-group-name}}</td></tr>
  <tr><td><a href="https://docs.aws.amazon.com/codedeploy/latest/APIReference/API_BatchGetDeployments.html">BatchGetDeployments</a></td><td><code>codedeploy:BatchGetDeployments</code><br />Richieste per ottenere informazioni sulle diverse distribuzioni associate all'utente .</td><td>arn:aws:codedeploy: {{region}} {{account-id}} ::deploymentgroup:/{{application-name}}{{deployment-group-name}}</td></tr>
  <tr><td><a href="https://docs.aws.amazon.com/codedeploy/latest/APIReference/API_BatchGetOnPremisesInstances.html">BatchGetOnPremisesInstances</a></td><td><code>codedeploy:BatchGetOnPremisesInstances</code><br />Richieste per ottenere informazioni su una o più istanze locali.</td><td>arn:aws:codedeploy:{{region}}:: * {{account-id}}</td></tr>
  <tr><td><a href="https://docs.aws.amazon.com/codedeploy/latest/APIReference/API_ContinueDeployment.html">ContinueDeployment</a></td><td><code>codedeploy:ContinueDeployment</code><br />Richiesto durante una blue/green distribuzione per avviare il processo di registrazione delle istanze in un ambiente sostitutivo con un load balancer Elastic Load Balancing.</td><td>arn:aws:codedeploy: ::deploymentgroup:/{{region}}{{account-id}}{{application-name}}{{deployment-group-name}}</td></tr>
  <tr><td><a href="https://docs.aws.amazon.com/codedeploy/latest/APIReference/API_CreateApplication.html">CreateApplication</a></td><td><code>codedeploy:CreateApplication</code><br />Richieste per creare un'applicazione associata all'utente .</td><td>arn:aws:codedeploy: {{region}} ::application: {{account-id}} {{application-name}}</td></tr>
  <tr><td><a href="https://docs.aws.amazon.com/codedeploy/latest/APIReference/API_CreateDeployment.html">CreateDeployment</a>¹</td><td><code>codedeploy:CreateDeployment</code><br />Richieste per la creazione di una distribuzione per un'applicazione associata all'utente .</td><td>arn:aws:codedeploy: ::deploymentgroup:/{{region}}{{account-id}}{{application-name}}{{deployment-group-name}}</td></tr>
  <tr><td><a href="https://docs.aws.amazon.com/codedeploy/latest/APIReference/API_CreateDeploymentConfig.html">CreateDeploymentConfig</a></td><td><code>codedeploy:CreateDeploymentConfig</code><br />Richieste per la creazione di una configurazione della distribuzione personalizzata associata all'utente .</td><td>arn:aws:codedeploy: {{region}} {{account-id}} ::deploymentconfig: {{deployment-configuration-name}} </td></tr>
  <tr><td><a href="https://docs.aws.amazon.com/codedeploy/latest/APIReference/API_CreateDeploymentGroup.html">CreateDeploymentGroup</a></td><td><code>codedeploy:CreateDeploymentGroup</code><br />Richieste per la creazione di un gruppo di distribuzione per un'applicazione associata all'utente .</td><td>arn:aws:codedeploy: {{region}} ::deploymentgroup{{account-id}}:/{{application-name}}{{deployment-group-name}}</td></tr>
  <tr><td><a href="https://docs.aws.amazon.com/codedeploy/latest/APIReference/API_DeleteApplication.html">DeleteApplication</a></td><td><code>codedeploy:DeleteApplication</code><br />Richieste per eliminare un'applicazione associata all'utente .</td><td>arn:aws:codedeploy: {{region}} ::application: {{account-id}} {{application-name}}</td></tr>
  <tr><td><a href="https://docs.aws.amazon.com/codedeploy/latest/APIReference/API_DeleteDeploymentConfig.html">DeleteDeploymentConfig</a></td><td><code>codedeploy:DeleteDeploymentConfig</code><br />Richieste per eliminare una configurazione della distribuzione personalizzata associata all'utente .</td><td>arn:aws:codedeploy: {{region}} {{account-id}} ::deploymentconfig: {{deployment-configuration-name}} </td></tr>
  <tr><td><a href="https://docs.aws.amazon.com/codedeploy/latest/APIReference/API_DeleteDeploymentGroup.html">DeleteDeploymentGroup</a></td><td><code>codedeploy:DeleteDeploymentGroup</code><br />Richieste per eliminare un gruppo di distribuzione per un'applicazione associata all'utente .</td><td>arn:aws:codedeploy: {{region}} ::deploymentgroup{{account-id}}:/{{application-name}}{{deployment-group-name}}</td></tr>
  <tr><td><a href="https://docs.aws.amazon.com/codedeploy/latest/APIReference/API_DeregisterOnPremisesInstance.html">DeregisterOnPremisesInstance</a></td><td><code>codedeploy:DeregisterOnPremisesInstance</code><br />Richieste per l'annullamento della registrazione di un'istanza locale.</td><td>arn:aws:codedeploy: {{region}} ::instance/ {{account-id}} {{instance-ID}}</td></tr>
  <tr><td><a href="https://docs.aws.amazon.com/codedeploy/latest/APIReference/API_GetApplication.html">GetApplication</a></td><td><code>codedeploy:GetApplication</code><br />Richieste per ottenere informazioni su una singola applicazione associata all'utente .</td><td>arn:aws:codedeploy: ::application: {{region}} {{account-id}} {{application-name}}</td></tr>
  <tr><td><a href="https://docs.aws.amazon.com/codedeploy/latest/APIReference/API_GetApplicationRevision.html">GetApplicationRevision</a></td><td><code>codedeploy:GetApplicationRevision</code><br />Richieste per ottenere informazioni su una singola revisione dell'applicazione per un'applicazione associata all'utente .</td><td>arn:aws:codedeploy: {{region}} {{account-id}} ::application: {{application-name}}</td></tr>
  <tr><td><a href="https://docs.aws.amazon.com/codedeploy/latest/APIReference/API_GetDeployment.html">GetDeployment</a></td><td><code>codedeploy:GetDeployment</code><br />Richieste per ottenere informazioni su una singola distribuzione a un gruppo di distribuzione associato all'utente .</td><td>arn:aws:codedeploy: {{region}} ::deploymentgroup{{account-id}}:/{{application-name}}{{deployment-group-name}}</td></tr>
  <tr><td><a href="https://docs.aws.amazon.com/codedeploy/latest/APIReference/API_GetDeploymentConfig.html">GetDeploymentConfig</a></td><td><code>codedeploy:GetDeploymentConfig</code><br />Richieste per ottenere informazioni su una singola configurazione di distribuzione associata all'utente .</td><td>arn:aws:codedeploy: {{region}} {{account-id}} ::deploymentconfig: {{deployment-configuration-name}} </td></tr>
  <tr><td><a href="https://docs.aws.amazon.com/codedeploy/latest/APIReference/API_GetDeploymentGroup.html">GetDeploymentGroup</a></td><td><code>codedeploy:GetDeploymentGroup</code><br />Richieste per ottenere informazioni su un singolo gruppo di distribuzione per un'applicazione associata all'utente .</td><td>arn:aws:codedeploy: {{region}} ::deploymentgroup{{account-id}}:/{{application-name}}{{deployment-group-name}}</td></tr>
  <tr><td><a href="https://docs.aws.amazon.com/codedeploy/latest/APIReference/API_GetDeploymentInstance.html">GetDeploymentInstance</a></td><td><code>codedeploy:GetDeploymentInstance</code><br />Richieste per ottenere informazioni su una singola istanza in una distribuzione associata all'utente .</td><td>arn:aws:codedeploy: {{region}} {{account-id}} ::deploymentgroup:/{{application-name}}{{deployment-group-name}}</td></tr>
  <tr><td><a href="https://docs.aws.amazon.com/codedeploy/latest/APIReference/API_GetDeploymentTarget.html">GetDeploymentTarget</a></td><td><code>codedeploy:GetDeploymentTarget</code><br />Richieste per ottenere informazioni su un singolo target in una distribuzione associata all'utente .</td><td>arn:aws:codedeploy: {{region}} {{account-id}} ::deploymentgroup:/{{application-name}}{{deployment-group-name}}</td></tr>
  <tr><td><a href="https://docs.aws.amazon.com/codedeploy/latest/APIReference/API_GetOnPremisesInstance.html">GetOnPremisesInstance</a></td><td><code>codedeploy:GetOnPremisesInstance</code><br />Richieste per ottenere informazioni su una singola istanza locale.</td><td>arn:aws:codedeploy: {{region}} ::instance/ {{account-id}} {{instance-ID}}</td></tr>
  <tr><td><a href="https://docs.aws.amazon.com/codedeploy/latest/APIReference/API_ListApplicationRevisions.html">ListApplicationRevisions</a></td><td><code>codedeploy:ListApplicationRevisions</code><br />Richieste per ottenere informazioni su tutte le revisioni dell'applicazione per un'applicazione associate all'utente .</td><td>arn:aws:codedeploy: {{region}} ::application: * {{account-id}}</td></tr>
  <tr><td><a href="https://docs.aws.amazon.com/codedeploy/latest/APIReference/API_ListApplications.html">ListApplications</a></td><td><code>codedeploy:ListApplications</code><br />Richieste per ottenere informazioni su tutte le applicazioni associate all'utente .</td><td>arn:aws:codedeploy: {{region}} ::application: * {{account-id}}</td></tr>
  <tr><td><a href="https://docs.aws.amazon.com/codedeploy/latest/APIReference/API_ListDeploymentConfigs.html">ListDeploymentConfigs</a></td><td><code>codedeploy:ListDeploymentConfigs</code><br />Richieste per ottenere informazioni su tutte le configurazioni di distribuzione associate all'utente .</td><td>arn:aws:codedeploy: {{region}} ::deploymentconfig: * {{account-id}}</td></tr>
  <tr><td><a href="https://docs.aws.amazon.com/codedeploy/latest/APIReference/API_ListDeploymentGroups.html">ListDeploymentGroups</a></td><td><code>codedeploy:ListDeploymentGroups</code><br />Richieste per ottenere informazioni su tutti i gruppi di distribuzione per un'applicazione associata all'utente .</td><td>arn:aws:codedeploy: {{region}} ::deploymentgroup{{account-id}}: /* {{application-name}}</td></tr>
  <tr><td><a href="https://docs.aws.amazon.com/codedeploy/latest/APIReference/API_ListDeploymentInstances.html">ListDeploymentInstances</a></td><td><code>codedeploy:ListDeploymentInstances</code><br />Necessario per ottenere informazioni su tutte le istanze di una distribuzione associate all'utente o all'account. AWS </td><td>arn:aws:codedeploy: ::deploymentgroup:/{{region}}{{account-id}}{{application-name}}{{deployment-group-name}}</td></tr>
  <tr><td><a href="https://docs.aws.amazon.com/codedeploy/latest/APIReference/API_ListDeployments.html">ListDeployments</a></td><td><code>codedeploy:ListDeployments</code><br />Necessario per ottenere informazioni su tutte le distribuzioni a un gruppo di distribuzione associato all'utente o per ottenere tutte le distribuzioni associate all'utente.</td><td>arn:aws:codedeploy: ::deploymentgroup:/{{region}}{{account-id}}{{application-name}}{{deployment-group-name}}</td></tr>
  <tr><td><a href="https://docs.aws.amazon.com/codedeploy/latest/APIReference/API_ListDeploymentTargets.html">ListDeploymentTargets</a></td><td><code>codedeploy:ListDeploymentTargets</code><br />Necessario per ottenere informazioni su tutte le destinazioni in una distribuzione associata all'utente.</td><td>arn:aws:codedeploy: ::deploymentgroup:/{{region}}{{account-id}}{{application-name}}{{deployment-group-name}}</td></tr>
  <tr><td><a href="https://docs.aws.amazon.com/codedeploy/latest/APIReference/API_ListGitHubAccountTokenNames.html">ListGitHubAccountTokenNames</a></td><td><code>codedeploy:ListGitHubAccountTokenNames</code><br />Necessario per ottenere un elenco dei nomi delle connessioni agli account archiviate. GitHub </td><td>arn:aws:codedeploy::: * {{region}} {{account-id}}</td></tr>
  <tr><td><a href="https://docs.aws.amazon.com/codedeploy/latest/APIReference/API_ListOnPremisesInstances.html">ListOnPremisesInstances</a></td><td><code>codedeploy:ListOnPremisesInstances</code><br />Richieste per ottenere un elenco di uno o più nomi di istanza locali.</td><td>arn:aws:codedeploy:{{region}}:{{account-id}}: *</td></tr>
  <tr><td>PutLifecycleEventHookExecutionStatus</td><td><code>codedeploy:PutLifecycleEventHookExecutionStatus</code><br />Richieste per fornire una notifica dello stato del ciclo di vita di esecuzione di un evento hook.</td><td>arn:aws:codedeploy: {{region}} {{account-id}} ::deploymentgroup:/{{application-name}}{{deployment-group-name}}</td></tr>
  <tr><td><a href="https://docs.aws.amazon.com/codedeploy/latest/APIReference/API_RegisterApplicationRevision.html">RegisterApplicationRevision</a></td><td><code>codedeploy:RegisterApplicationRevision</code><br />Richieste per registrare informazioni su una revisione dell'applicazione per un'applicazione associata all'utente .</td><td>arn:aws:codedeploy: {{region}} ::application: {{account-id}} {{application-name}}</td></tr>
  <tr><td><a href="https://docs.aws.amazon.com/codedeploy/latest/APIReference/API_RegisterOnPremisesInstance.html">RegisterOnPremisesInstance</a></td><td><code>codedeploy:RegisterOnPremisesInstance</code><br />Richieste per registrare un'istanza locale con CodeDeploy.</td><td>arn:aws:codedeploy: {{region}} ::instance/ {{account-id}} {{instance-ID}}</td></tr>
  <tr><td><a href="https://docs.aws.amazon.com/codedeploy/latest/APIReference/API_RemoveTagsFromOnPremisesInstances.html">RemoveTagsFromOnPremisesInstances</a></td><td><code>codedeploy:RemoveTagsFromOnPremisesInstances</code><br />Richieste per rimuovere tag da una o più istanze locali.</td><td>arn:aws:codedeploy: ::instance/ {{region}} {{account-id}} {{instance-ID}}</td></tr>
  <tr><td><a href="https://docs.aws.amazon.com/codedeploy/latest/APIReference/API_SkipWaitTimeForInstanceTermination.html">SkipWaitTimeForInstanceTermination</a></td><td><code>codedeploy:SkipWaitTimeForInstanceTermination</code><br />Richiesto in una blue/green distribuzione per sovrascrivere un tempo di attesa specificato e iniziare immediatamente a terminare le istanze nell'ambiente originale.</td><td>{{region}}{{account-id}}arn:aws:codedeploy: ::instance/ {{instance-ID}}</td></tr>
  <tr><td><a href="https://docs.aws.amazon.com/codedeploy/latest/APIReference/API_StopDeployment.html">StopDeployment</a></td><td><code>codedeploy:StopDeployment</code><br />Richieste per arrestare una distribuzione in corso a un gruppo di distribuzione per un'applicazione associata all'utente .</td><td>arn:aws:codedeploy: ::deploymentgroup:{{region}}/{{account-id}}{{application-name}}{{deployment-group-name}}</td></tr>
  <tr><td><a href="https://docs.aws.amazon.com/codedeploy/latest/APIReference/API_UpdateApplication.html">UpdateApplication</a>³</td><td><code>codedeploy:UpdateApplication</code><br />Richieste per modificare le informazioni su un'applicazione associata all'utente .</td><td>arn:aws:codedeploy: ::application: {{region}} {{account-id}} {{application-name}}</td></tr>
  <tr><td><a href="https://docs.aws.amazon.com/codedeploy/latest/APIReference/API_UpdateDeploymentGroup.html">UpdateDeploymentGroup</a>³</td><td><code>codedeploy:UpdateDeploymentGroup</code><br />Richieste per modificare le informazioni su un singolo gruppo di distribuzione per un'applicazione associata all'utente .</td><td>arn:aws:codedeploy: ::deploymentgroup:/{{region}}{{account-id}}{{application-name}}{{deployment-group-name}}</td></tr>
  <tr><td colspan="3">¹ Quando si specificano le <code>CreateDeployment</code> autorizzazioni, è necessario specificare anche le autorizzazioni per la configurazione di distribuzione e/o le <code>GetDeploymentConfig</code> autorizzazioni per la revisione dell'applicazione. <code>GetApplicationRevision</code> <code>RegisterApplicationRevision</code> Inoltre, se includi il <code>overrideAlarmConfiguration</code> parametro nella tua chiamata <code>CreateDeployment</code> API, devi specificare l'<code>UpdateDeploymentGroup</code>autorizzazione.<br />² Valido <code>ListDeployments</code> quando si fornisce un gruppo di distribuzione specifico, ma non quando si elencano tutte le distribuzioni associate all'utente.<br />³ Per<code>UpdateApplication</code>, è necessario disporre <code>UpdateApplication</code> delle autorizzazioni sia per il vecchio che per il nuovo nome delle applicazioni. Per le operazioni <code>UpdateDeploymentGroup</code> che comportano la modifica del nome di un gruppo di distribuzione, è necessario disporre delle autorizzazioni<code>UpdateDeploymentGroup</code> per i nomi dei gruppi di distribuzione vecchi e nuovi. </td></tr>
</tbody>
</table>
