

Le traduzioni sono generate tramite traduzione automatica. In caso di conflitto tra il contenuto di una traduzione e la versione originale in Inglese, quest'ultima prevarrà.

# Passaggio 3: Limita le CodeDeploy autorizzazioni dell'utente
<a name="getting-started-policy"></a>

Per motivi di sicurezza, ti consigliamo di limitare le autorizzazioni dell'utente amministrativo creato in solo quelle necessarie [Fase 1: Configurazione](getting-started-setting-up.md) per creare e gestire le distribuzioni in. CodeDeploy

Utilizza la seguente serie di procedure per limitare le autorizzazioni dell'utente CodeDeploy amministrativo.

**Prima di iniziare**
+ Assicurati di aver creato un utente CodeDeploy amministrativo in IAM Identity Center seguendo le istruzioni in[Fase 1: Configurazione](getting-started-setting-up.md).

**Per creare un set di autorizzazioni**

Assegnerai questo set di autorizzazioni all'utente CodeDeploy amministrativo in un secondo momento.

1. Accedi a Console di gestione AWS e apri la Centro identità AWS IAM console all'indirizzo [ https://console.aws.amazon.com/singlesignon/](https://console.aws.amazon.com/singlesignon/).

1. Nel riquadro di navigazione, scegli Set di ** autorizzazioni**, quindi scegli ** Crea set di autorizzazioni**.

1. Scegli Set di autorizzazioni ** personalizzato**.

1. Scegli **Avanti**.

1. Scegli Politica ** ** in linea.

1. Rimuovi il codice di esempio.

1. Aggiungi il seguente codice di politica:

------
#### [ JSON ]

****  

   ```
   {
       "Version":"2012-10-17",		 	 	 
       "Statement": [
           {
               "Sid": "CodeDeployAccessPolicy",
               "Effect": "Allow",
               "Action": [
                   "autoscaling:*",
                   "codedeploy:*",
                   "ec2:*",
                   "lambda:*",
                   "ecs:*",
                   "elasticloadbalancing:*",
                   "iam:AddRoleToInstanceProfile",
                   "iam:AttachRolePolicy",
                   "iam:CreateInstanceProfile",
                   "iam:CreateRole",
                   "iam:DeleteInstanceProfile",
                   "iam:DeleteRole",
                   "iam:DeleteRolePolicy",
                   "iam:GetInstanceProfile",
                   "iam:GetRole",
                   "iam:GetRolePolicy",
                   "iam:ListInstanceProfilesForRole",
                   "iam:ListRolePolicies",
                   "iam:ListRoles",
                   "iam:PutRolePolicy",
                   "iam:RemoveRoleFromInstanceProfile",
                   "s3:*",
                   "ssm:*"
               ],
               "Resource": "*"
           },
           {
               "Sid": "CodeDeployRolePolicy",
               "Effect": "Allow",
               "Action": [
                   "iam:PassRole"
               ],
               "Resource": "{{arn:aws:iam::{{111122223333}}:role/CodeDeployServiceRole}}"
           }
       ]
   }
   ```

------

   In questa policy, sostituisci {{arn:aws:iam::account-ID:role/CodeDeployServiceRole}} con il valore ARN del ruolo di CodeDeploy servizio in [Fase 2: Creare un ruolo di servizio per CodeDeploy](getting-started-create-service-role.md) cui hai creato. Puoi trovare il valore ARN nella pagina dei dettagli del ruolo del servizio nella console IAM.

   La politica precedente consente di distribuire un'applicazione su una piattaforma di elaborazione AWS Lambda, una piattaforma di elaborazione e una piattaforma di EC2/On-Premises calcolo Amazon ECS.

   Puoi utilizzare i CloudFormation modelli forniti in questa documentazione per avviare istanze Amazon EC2 compatibili con. CodeDeploy Per utilizzare CloudFormation i modelli per creare applicazioni, gruppi di distribuzione o configurazioni di distribuzione, devi fornire l'accesso e i AWS servizi CloudFormation e le azioni da cui CloudFormation dipendono aggiungendo l'autorizzazione alla policy di `cloudformation:*` autorizzazione dell'utente CodeDeploy amministrativo, in questo modo:

------
#### [ JSON ]

****  

   ```
   {
       "Version":"2012-10-17",		 	 	 
       "Statement": [
           {
               "Effect": "Allow",
               "Action": [
                   "cloudformation:*"
               ],
               "Resource": "*"
           }
       ]
   }
   ```

------

1. Scegli **Avanti**.

1. In ** Nome del set di autorizzazioni, inserisci: **

   ```
   CodeDeployUserPermissionSet
   ```

1. Scegli **Avanti**.

1. Nella ** pagina ** Rivedi e crea, rivedi le informazioni e scegli ** Crea**.

**Per assegnare il set di autorizzazioni all'utente CodeDeploy amministrativo**

1. Nel riquadro di navigazione **Account AWS**, scegli e seleziona la casella di controllo accanto a Account AWS quella a cui hai attualmente effettuato l'accesso.

1. Scegli il ** pulsante ** Assegna utenti o gruppi.

1. Scegli la scheda **Users** (Utenti);

1. Seleziona la casella di controllo accanto all'utente CodeDeploy amministrativo.

1. Scegli **Avanti**.

1. Seleziona la casella di controllo accanto a`CodeDeployUserPermissionSet`.

1. Scegli **Avanti**.

1. Rivedi le informazioni e scegli ** Invia**.

   Ora hai assegnato l'utente CodeDeploy amministrativo e `CodeDeployUserPermissionSet` il tuo Account AWS, associandoli.

**Per disconnetterti e accedere nuovamente come utente CodeDeploy amministrativo**

1. Prima di disconnetterti, assicurati di avere l'URL del portale di AWS accesso, il nome utente e la password monouso per l'utente CodeDeploy amministrativo.
**Nota**  
Se non disponi di queste informazioni, vai alla pagina dei dettagli dell'utente CodeDeploy amministrativo in IAM Identity Center, scegli ** Reimposta la password, Genera una password monouso [...**] ** **e ** Reimposta ** nuovamente la password per visualizzare le informazioni sullo schermo.

1. Esci da AWS.

1. Incolla l'URL del portale di AWS accesso nella barra degli indirizzi del browser.

1. Accedi come utente CodeDeploy amministrativo.

   Sullo schermo viene visualizzata una **Account AWS** casella.

1. Scegli **Account AWS**, quindi scegli il nome del nome Account AWS a cui hai assegnato l'utente CodeDeploy amministrativo e il set di autorizzazioni.

1. Accanto a`CodeDeployUserPermissionSet`, scegli ** Console di gestione. **

   Viene Console di gestione AWS visualizzato. Ora hai effettuato l'accesso come utente CodeDeploy amministrativo con autorizzazioni limitate. Ora puoi eseguire CodeDeploy-related operazioni, e * solo * CodeDeploy-related operazioni, come questo utente.