

As traduções são geradas por tradução automática. Em caso de conflito entre o conteúdo da tradução e da versão original em inglês, a versão em inglês prevalecerá.

# CodeDeploy referência de permissões
<a name="auth-and-access-control-permissions-reference"></a>

Use a tabela a seguir ao configurar o acesso e escrever políticas de permissões que podem ser anexadas a uma identidade do IAM (políticas baseadas em identidade). A tabela lista cada operação de CodeDeploy API, as ações para as quais você pode conceder permissões para realizar a ação e o formato do ARN do recurso a ser usado para conceder permissões. Você especifica as ações no campo `Action` das políticas. Você especifica um ARN, com ou sem um caractere curinga (\*), como o valor do recurso no campo `Resource` das políticas.

Você pode usar chaves AWS de condição abrangentes em suas CodeDeploy políticas para expressar condições. Para obter uma lista completa AWS de chaves amplas, consulte Chaves [ disponíveis ](https://docs.aws.amazon.com/IAM/latest/UserGuide/reference_policies_elements.html#AvailableKeys) no Guia * do usuário do * IAM.

Para especificar uma ação, use o prefixo `codedeploy:` seguido pelo nome da operação API (por exemplo, `codedeploy:GetApplication` e `codedeploy:CreateApplication`). Para especificar várias ações em uma única declaração, separe-as com vírgulas (por exemplo, `"Action": ["codedeploy:action1", "codedeploy:action2"]`).

**Usando caracteres curinga**

Você pode usar um caractere curinga (\*) no seu ARN para especificar várias ações ou recursos. Por exemplo, `codedeploy:*` especifica todas as CodeDeploy ações e `codedeploy:Get*` especifica todas as CodeDeploy ações que começam com a palavra. `Get` O exemplo a seguir concede acesso a todos os grupos de implantação com nomes que começam com `West` e estão associados a aplicativos com nomes que começam com `Test`. 

```
arn:aws:codedeploy:us-west-2:444455556666:deploymentgroup:Test*/West*
```

É possível usar curingas com os seguintes recursos listados na tabela:
+ {{application-name}}
+ {{deployment-group-name}}
+ {{deployment-configuration-name}}
+ {{instance-ID}}

Os curingas não podem ser usados com {{region}} ou{{account-id}}. Para obter mais informações sobre curingas, consulte [Identificadores do IAM](https://docs.aws.amazon.com/IAM/latest/UserGuide/reference_identifiers.html), no *Manual do usuário do IAM*. 

**nota**  
 No ARN de cada ação, dois-pontos (:) vêm logo após o recurso. Você também pode usar uma barra (/) para vir logo após o recurso. Para obter mais informações, consulte [ CodeDeploy exemplos de ARNs](https://docs.aws.amazon.com/general/latest/gr/aws-arns-and-namespaces.html#arn-syntax-codedeploy). 

Use as barras de rolagem para ver o restante da tabela.


**CodeDeploy Operações de API e permissões necessárias para ações**  

<table>
<thead>
  <tr><th>CodeDeploy Operações de API</th><th>Permissões obrigatórias (ações de API)</th><th>Recursos</th></tr>
</thead>
<tbody>
  <tr><td><a href="https://docs.aws.amazon.com/codedeploy/latest/APIReference/API_AddTagsToOnPremisesInstances.html">AddTagsToOnPremisesInstances</a></td><td><code>codedeploy:AddTagsToOnPremisesInstances</code><br />Necessário para adicionar tags a uma ou mais instâncias on-premises.</td><td>arn:aws:codedeploy: ::instance/ {{region}} {{account-id}} {{instance-ID}}</td></tr>
  <tr><td><a href="https://docs.aws.amazon.com/codedeploy/latest/APIReference/BatchGetApplicationRevisions.html">BatchGetApplicationRevisions</a></td><td><code>codedeploy:BatchGetApplicationRevisions</code><br />Necessário para obter informações sobre várias revisões de aplicativo associadas ao usuário do .</td><td>arn:aws:codedeploy: ::aplicativo: {{region}} {{account-id}} {{application-name}}</td></tr>
  <tr><td><a href="https://docs.aws.amazon.com/codedeploy/latest/APIReference/API_BatchGetApplications.html">BatchGetApplications</a></td><td><code>codedeploy:BatchGetApplications</code><br />Necessário para obter informações sobre vários aplicativos associados ao usuário do .</td><td>arn:aws:codedeploy: ::aplicativo: * {{region}} {{account-id}}</td></tr>
  <tr><td><a href="https://docs.aws.amazon.com/codedeploy/latest/APIReference/API_BatchGetDeploymentGroups.html">BatchGetDeploymentGroups</a></td><td><code>codedeploy:BatchGetDeploymentGroups</code><br />Necessário para obter informações sobre vários grupos de implantação associados ao usuário do .</td><td>arn:aws:codedeploy: ::grupo de implantação:/{{region}}{{account-id}}{{application-name}}{{deployment-group-name}}</td></tr>
  <tr><td><a href="https://docs.aws.amazon.com/codedeploy/latest/APIReference/API_BatchGetDeploymentInstances.html">BatchGetDeploymentInstances</a></td><td><code>codedeploy:BatchGetDeploymentInstances</code>Necessário para obter informações sobre uma ou mais instâncias em um grupo de implantação.</td><td>arn:aws:codedeploy: ::grupo de implantação:/{{region}}{{account-id}}{{application-name}}{{deployment-group-name}}</td></tr>
  <tr><td><a href="https://docs.aws.amazon.com/codedeploy/latest/APIReference/API_BatchGetDeployments.html">BatchGetDeployments</a></td><td><code>codedeploy:BatchGetDeployments</code><br />Necessário para obter informações sobre várias implantações associadas ao usuário do .</td><td>arn:aws:codedeploy: ::grupo de implantação:/{{region}}{{account-id}}{{application-name}}{{deployment-group-name}}</td></tr>
  <tr><td><a href="https://docs.aws.amazon.com/codedeploy/latest/APIReference/API_BatchGetOnPremisesInstances.html">BatchGetOnPremisesInstances</a></td><td><code>codedeploy:BatchGetOnPremisesInstances</code><br />Necessário para obter informações sobre uma ou mais instâncias on-premises.</td><td>arn:aws:codedeploy::: * {{region}} {{account-id}}</td></tr>
  <tr><td><a href="https://docs.aws.amazon.com/codedeploy/latest/APIReference/API_ContinueDeployment.html">ContinueDeployment</a></td><td><code>codedeploy:ContinueDeployment</code><br />Necessário durante uma blue/green implantação para iniciar o processo de registro de instâncias em um ambiente substituto com um balanceador de carga do Elastic Load Balancing.</td><td>arn:aws:codedeploy: ::grupo de implantação:/{{region}}{{account-id}}{{application-name}}{{deployment-group-name}}</td></tr>
  <tr><td><a href="https://docs.aws.amazon.com/codedeploy/latest/APIReference/API_CreateApplication.html">CreateApplication</a></td><td><code>codedeploy:CreateApplication</code><br />Necessário para criar um aplicativo associado ao usuário do .</td><td>arn:aws:codedeploy: ::aplicativo: {{region}} {{account-id}} {{application-name}}</td></tr>
  <tr><td><a href="https://docs.aws.amazon.com/codedeploy/latest/APIReference/API_CreateDeployment.html">CreateDeployment</a>¹</td><td><code>codedeploy:CreateDeployment</code><br />Necessário para criar uma implantação para um aplicativo associado ao usuário do .</td><td>arn:aws:codedeploy: ::grupo de implantação:/{{region}}{{account-id}}{{application-name}}{{deployment-group-name}}</td></tr>
  <tr><td><a href="https://docs.aws.amazon.com/codedeploy/latest/APIReference/API_CreateDeploymentConfig.html">CreateDeploymentConfig</a></td><td><code>codedeploy:CreateDeploymentConfig</code><br />Necessário para criar uma configuração de implantação personalizada associada ao usuário do .</td><td>arn:aws:codedeploy: ::deploymentconfig: {{region}} {{account-id}} {{deployment-configuration-name}} </td></tr>
  <tr><td><a href="https://docs.aws.amazon.com/codedeploy/latest/APIReference/API_CreateDeploymentGroup.html">CreateDeploymentGroup</a></td><td><code>codedeploy:CreateDeploymentGroup</code><br />Necessário para criar um grupo de implantação para um aplicativo associado ao usuário.</td><td>arn:aws:codedeploy: ::grupo de implantação:/{{region}}{{account-id}}{{application-name}}{{deployment-group-name}}</td></tr>
  <tr><td><a href="https://docs.aws.amazon.com/codedeploy/latest/APIReference/API_DeleteApplication.html">DeleteApplication</a></td><td><code>codedeploy:DeleteApplication</code><br />Necessário para excluir um aplicativo associado ao usuário do .</td><td>arn:aws:codedeploy: ::aplicativo: {{region}} {{account-id}} {{application-name}}</td></tr>
  <tr><td><a href="https://docs.aws.amazon.com/codedeploy/latest/APIReference/API_DeleteDeploymentConfig.html">DeleteDeploymentConfig</a></td><td><code>codedeploy:DeleteDeploymentConfig</code><br />Necessário para excluir uma configuração de implantação personalizada associada ao usuário do .</td><td>arn:aws:codedeploy: ::deploymentconfig: {{region}} {{account-id}} {{deployment-configuration-name}} </td></tr>
  <tr><td><a href="https://docs.aws.amazon.com/codedeploy/latest/APIReference/API_DeleteDeploymentGroup.html">DeleteDeploymentGroup</a></td><td><code>codedeploy:DeleteDeploymentGroup</code><br />Necessário para excluir um grupo de implantação para um aplicativo associado ao usuário.</td><td>arn:aws:codedeploy: ::grupo de implantação:/{{region}}{{account-id}}{{application-name}}{{deployment-group-name}}</td></tr>
  <tr><td><a href="https://docs.aws.amazon.com/codedeploy/latest/APIReference/API_DeregisterOnPremisesInstance.html">DeregisterOnPremisesInstance</a></td><td><code>codedeploy:DeregisterOnPremisesInstance</code><br />Necessário para cancelar o registro de uma instância on-premises.</td><td>arn:aws:codedeploy: ::instance/ {{region}} {{account-id}} {{instance-ID}}</td></tr>
  <tr><td><a href="https://docs.aws.amazon.com/codedeploy/latest/APIReference/API_GetApplication.html">GetApplication</a></td><td><code>codedeploy:GetApplication</code><br />Necessário para obter informações sobre um único aplicativo associado ao usuário do .</td><td>arn:aws:codedeploy: ::aplicativo: {{region}} {{account-id}} {{application-name}}</td></tr>
  <tr><td><a href="https://docs.aws.amazon.com/codedeploy/latest/APIReference/API_GetApplicationRevision.html">GetApplicationRevision</a></td><td><code>codedeploy:GetApplicationRevision</code><br />Necessário para obter informações sobre uma única revisão de aplicativo para um aplicativo associado ao usuário do .</td><td>arn:aws:codedeploy: ::aplicativo: {{region}} {{account-id}} {{application-name}}</td></tr>
  <tr><td><a href="https://docs.aws.amazon.com/codedeploy/latest/APIReference/API_GetDeployment.html">GetDeployment</a></td><td><code>codedeploy:GetDeployment</code><br />Necessário para obter informações sobre uma única implantação em um grupo de implantação para um aplicativo associado ao usuário do .</td><td>arn:aws:codedeploy: ::grupo de implantação:/{{region}}{{account-id}}{{application-name}}{{deployment-group-name}}</td></tr>
  <tr><td><a href="https://docs.aws.amazon.com/codedeploy/latest/APIReference/API_GetDeploymentConfig.html">GetDeploymentConfig</a></td><td><code>codedeploy:GetDeploymentConfig</code><br />Necessário para obter informações sobre uma única configuração de implantação associada ao usuário do .</td><td>arn:aws:codedeploy: ::deploymentconfig: {{region}} {{account-id}} {{deployment-configuration-name}} </td></tr>
  <tr><td><a href="https://docs.aws.amazon.com/codedeploy/latest/APIReference/API_GetDeploymentGroup.html">GetDeploymentGroup</a></td><td><code>codedeploy:GetDeploymentGroup</code><br />Necessário para obter informações sobre um único grupo de implantação para um aplicativo associado ao usuário.</td><td>arn:aws:codedeploy: ::grupo de implantação:/{{region}}{{account-id}}{{application-name}}{{deployment-group-name}}</td></tr>
  <tr><td><a href="https://docs.aws.amazon.com/codedeploy/latest/APIReference/API_GetDeploymentInstance.html">GetDeploymentInstance</a></td><td><code>codedeploy:GetDeploymentInstance</code><br />Necessário para obter informações sobre uma única instância em uma implantação associada ao usuário do .</td><td>arn:aws:codedeploy: ::grupo de implantação:/{{region}}{{account-id}}{{application-name}}{{deployment-group-name}}</td></tr>
  <tr><td><a href="https://docs.aws.amazon.com/codedeploy/latest/APIReference/API_GetDeploymentTarget.html">GetDeploymentTarget</a></td><td><code>codedeploy:GetDeploymentTarget</code><br />Obrigatório para obter informações sobre um destino em uma implantação associada ao usuário do .</td><td>arn:aws:codedeploy: ::grupo de implantação:/{{region}}{{account-id}}{{application-name}}{{deployment-group-name}}</td></tr>
  <tr><td><a href="https://docs.aws.amazon.com/codedeploy/latest/APIReference/API_GetOnPremisesInstance.html">GetOnPremisesInstance</a></td><td><code>codedeploy:GetOnPremisesInstance</code><br />Necessário para obter informações sobre uma única instância on-premises.</td><td>arn:aws:codedeploy: ::instance/ {{region}} {{account-id}} {{instance-ID}}</td></tr>
  <tr><td><a href="https://docs.aws.amazon.com/codedeploy/latest/APIReference/API_ListApplicationRevisions.html">ListApplicationRevisions</a></td><td><code>codedeploy:ListApplicationRevisions</code><br />Necessário para obter informações sobre todas as revisões de aplicativo para um aplicativo associado ao usuário do .</td><td>arn:aws:codedeploy: ::aplicativo: * {{region}} {{account-id}}</td></tr>
  <tr><td><a href="https://docs.aws.amazon.com/codedeploy/latest/APIReference/API_ListApplications.html">ListApplications</a></td><td><code>codedeploy:ListApplications</code><br />Necessário para obter informações sobre todos os aplicativos associados ao usuário do .</td><td>arn:aws:codedeploy: ::aplicativo: * {{region}} {{account-id}}</td></tr>
  <tr><td><a href="https://docs.aws.amazon.com/codedeploy/latest/APIReference/API_ListDeploymentConfigs.html">ListDeploymentConfigs</a></td><td><code>codedeploy:ListDeploymentConfigs</code><br />Necessário para obter informações sobre todas as configurações de implantação associadas ao usuário do .</td><td>arn:aws:codedeploy: ::deploymentconfig: * {{region}} {{account-id}}</td></tr>
  <tr><td><a href="https://docs.aws.amazon.com/codedeploy/latest/APIReference/API_ListDeploymentGroups.html">ListDeploymentGroups</a></td><td><code>codedeploy:ListDeploymentGroups</code><br />Necessário para obter informações sobre todos os grupos de implantação de um aplicativo associado ao usuário do .</td><td>arn:aws:codedeploy: ::grupo de implantação: /* {{region}} {{account-id}} {{application-name}}</td></tr>
  <tr><td><a href="https://docs.aws.amazon.com/codedeploy/latest/APIReference/API_ListDeploymentInstances.html">ListDeploymentInstances</a></td><td><code>codedeploy:ListDeploymentInstances</code><br />Necessário para obter informações sobre todas as instâncias em uma implantação associada ao usuário ou à AWS conta.</td><td>arn:aws:codedeploy: ::grupo de implantação:/{{region}}{{account-id}}{{application-name}}{{deployment-group-name}}</td></tr>
  <tr><td><a href="https://docs.aws.amazon.com/codedeploy/latest/APIReference/API_ListDeployments.html">ListDeployments</a></td><td><code>codedeploy:ListDeployments</code><br />Necessário para obter informações sobre todas as implantações em um grupo de implantação associado ao usuário, ou para obter todas as implantações associadas ao usuário.</td><td>arn:aws:codedeploy: ::grupo de implantação:/{{region}}{{account-id}}{{application-name}}{{deployment-group-name}}</td></tr>
  <tr><td><a href="https://docs.aws.amazon.com/codedeploy/latest/APIReference/API_ListDeploymentTargets.html">ListDeploymentTargets</a></td><td><code>codedeploy:ListDeploymentTargets</code><br />Obrigatório para obter informações sobre todos os destinos em uma implantação associada ao usuário.</td><td>arn:aws:codedeploy: ::grupo de implantação:/{{region}}{{account-id}}{{application-name}}{{deployment-group-name}}</td></tr>
  <tr><td><a href="https://docs.aws.amazon.com/codedeploy/latest/APIReference/API_ListGitHubAccountTokenNames.html">ListGitHubAccountTokenNames</a></td><td><code>codedeploy:ListGitHubAccountTokenNames</code><br />Necessário para obter uma lista dos nomes das conexões armazenadas às GitHub contas. </td><td>arn:aws:codedeploy::: * {{region}} {{account-id}}</td></tr>
  <tr><td><a href="https://docs.aws.amazon.com/codedeploy/latest/APIReference/API_ListOnPremisesInstances.html">ListOnPremisesInstances</a></td><td><code>codedeploy:ListOnPremisesInstances</code><br />Necessário para obter uma lista de um ou mais nomes de instâncias on-premises.</td><td>arn:aws:codedeploy::: * {{region}} {{account-id}}</td></tr>
  <tr><td>PutLifecycleEventHookExecutionStatus</td><td><code>codedeploy:PutLifecycleEventHookExecutionStatus</code><br />Obrigatório para fornecer notificação sobre o status da execução de um evento de gancho de ciclo de vida.</td><td>arn:aws:codedeploy: ::grupo de implantação:/{{region}}{{account-id}}{{application-name}}{{deployment-group-name}}</td></tr>
  <tr><td><a href="https://docs.aws.amazon.com/codedeploy/latest/APIReference/API_RegisterApplicationRevision.html">RegisterApplicationRevision</a></td><td><code>codedeploy:RegisterApplicationRevision</code><br />Necessário para registrar informações sobre uma revisão de aplicativo para um aplicativo associado ao usuário do .</td><td>arn:aws:codedeploy: ::aplicativo: {{region}} {{account-id}} {{application-name}}</td></tr>
  <tr><td><a href="https://docs.aws.amazon.com/codedeploy/latest/APIReference/API_RegisterOnPremisesInstance.html">RegisterOnPremisesInstance</a></td><td><code>codedeploy:RegisterOnPremisesInstance</code><br />Necessário para registrar uma instância local no CodeDeploy.</td><td>arn:aws:codedeploy: ::instance/ {{region}} {{account-id}} {{instance-ID}}</td></tr>
  <tr><td><a href="https://docs.aws.amazon.com/codedeploy/latest/APIReference/API_RemoveTagsFromOnPremisesInstances.html">RemoveTagsFromOnPremisesInstances</a></td><td><code>codedeploy:RemoveTagsFromOnPremisesInstances</code><br />Necessário para remover tags de uma ou mais instâncias on-premises.</td><td>arn:aws:codedeploy: ::instance/ {{region}} {{account-id}} {{instance-ID}}</td></tr>
  <tr><td><a href="https://docs.aws.amazon.com/codedeploy/latest/APIReference/API_SkipWaitTimeForInstanceTermination.html">SkipWaitTimeForInstanceTermination</a></td><td><code>codedeploy:SkipWaitTimeForInstanceTermination</code><br />Necessário em uma blue/green implantação para substituir um tempo de espera especificado e começar a encerrar instâncias no ambiente original imediatamente.</td><td>arn:aws:codedeploy: ::instance/ {{region}} {{account-id}} {{instance-ID}}</td></tr>
  <tr><td><a href="https://docs.aws.amazon.com/codedeploy/latest/APIReference/API_StopDeployment.html">StopDeployment</a></td><td><code>codedeploy:StopDeployment</code><br />Necessário para interromper uma implantação em andamento em um grupo de implantação para um aplicativo associado ao usuário do .</td><td>arn:aws:codedeploy: ::grupo de implantação:/{{region}}{{account-id}}{{application-name}}{{deployment-group-name}}</td></tr>
  <tr><td><a href="https://docs.aws.amazon.com/codedeploy/latest/APIReference/API_UpdateApplication.html">UpdateApplication</a>³</td><td><code>codedeploy:UpdateApplication</code><br />Necessário para alterar informações sobre um aplicativo associado ao usuário do .</td><td>arn:aws:codedeploy: ::aplicativo: {{region}} {{account-id}} {{application-name}}</td></tr>
  <tr><td><a href="https://docs.aws.amazon.com/codedeploy/latest/APIReference/API_UpdateDeploymentGroup.html">UpdateDeploymentGroup</a>³</td><td><code>codedeploy:UpdateDeploymentGroup</code><br />Necessário para alterar informações sobre um único grupo de implantação para um aplicativo associado ao usuário do .</td><td>arn:aws:codedeploy: ::grupo de implantação:/{{region}}{{account-id}}{{application-name}}{{deployment-group-name}}</td></tr>
  <tr><td colspan="3">¹ Ao especificar permissões <code>CreateDeployment</code>, também é necessário especificar permissões <code>GetDeploymentConfig</code> para a configuração de implantação e permissões <code>GetApplicationRevision</code> ou <code>RegisterApplicationRevision</code> para a revisão do aplicativo. Além disso, se você incluir o parâmetro <code>overrideAlarmConfiguration</code> em sua chamada de API <code>CreateDeployment</code>, deverá especificar a permissão <code>UpdateDeploymentGroup</code>.<br />² Válido para <code>ListDeployments</code> ao fornecer um grupo de implantação específico, mas não ao listar todas as implantações associadas ao usuário.<br />³ Para <code>UpdateApplication</code>, é necessário ter permissões <code>UpdateApplication</code> para os nomes de aplicativos novos e antigos. Para ações <code>UpdateDeploymentGroup</code> que envolvem a alteração do nome de um grupo de implantação, é necessário ter permissões <code>UpdateDeploymentGroup</code> para os nomes de grupos de implantação novos e antigos. </td></tr>
</tbody>
</table>
