Die vorliegende Übersetzung wurde maschinell erstellt. Im Falle eines Konflikts oder eines Widerspruchs zwischen dieser übersetzten Fassung und der englischen Fassung (einschließlich infolge von Verzögerungen bei der Übersetzung) ist die englische Fassung maßgeblich.
Erlauben Sie Benutzern die Interaktion mit CodeBuild
Wenn Sie die Schritte unter AWS CodeBuild Für den ersten Erste Schritte mit der Konsole Zugriff befolgen, benötigen Sie die Informationen in diesem Thema höchstwahrscheinlich nicht. Bei der weiteren Verwendung möchten Sie CodeBuild jedoch möglicherweise anderen Benutzern und Gruppen in Ihrer Organisation die Möglichkeit geben, mit ihnen zu interagieren CodeBuild.
Damit ein IAM-Benutzer oder eine IAM-Gruppe mit ihnen interagieren kann AWS CodeBuild, müssen Sie ihnen Zugriffsberechtigungen für Folgendes erteilen CodeBuild. In diesem Abschnitt wird beschrieben, wie Sie dies mit der IAM-Konsole oder der tun. AWS CLI
Wenn Sie CodeBuild mit Ihrem AWS Root-Konto (nicht empfohlen) oder einem Administratorbenutzer in Ihrem AWS Konto zugreifen, müssen Sie diese Anweisungen nicht befolgen.
Informationen zu AWS Root-Konten und Administratorbenutzern finden Sie im Benutzerhandbuch unter Der AWS-Konto Root-Benutzer und Erstellen Ihres ersten AWS-Konto Root-Benutzers und Ihrer ersten Root-Gruppe .
So fügen Sie einer IAM-Gruppe oder einem IAM-Benutzer (Konsole) CodeBuild Zugriffsberechtigungen hinzu
Öffnen Sie unter https://console.aws.amazon.com/iam/
die IAM-Konsole. Sie sollten sich bereits mit einer der folgenden AWS-Managementkonsole Optionen bei der angemeldet haben:
-
Ihr AWS Root-Konto. Dies wird nicht empfohlen. Weitere Informationen finden Sie https://docs.aws.amazon.com/IAM/latest/UserGuide/id_root-user.html im Benutzerhandbuch unter Der AWS-Konto Root-Benutzer.
-
Ein Administratorbenutzer in Ihrem AWS Konto. Weitere Informationen finden Sie im Benutzerhandbuch unter Erstellen Ihres ersten AWS-Konto Root-Benutzers und Ihrer ersten Root-Gruppe.
-
Ein Benutzer in Ihrem AWS Konto, der berechtigt ist, mindestens die folgenden Aktionen auszuführen:
iam:AttachGroupPolicy iam:AttachUserPolicy iam:CreatePolicy iam:ListAttachedGroupPolicies iam:ListAttachedUserPolicies iam:ListGroups iam:ListPolicies iam:ListUsersWeitere Informationen finden Sie im Benutzerhandbuch unter Überblick über die IAM-Richtlinien.
-
-
Wählen Sie im Navigationsbereich Richtlinien.
-
Um einer IAM-Gruppe oder einem IAM-Benutzer einen benutzerdefinierten Satz von AWS CodeBuild Zugriffsberechtigungen hinzuzufügen, fahren Sie mit Schritt 4 in diesem Verfahren fort.
Um einer IAM-Gruppe oder einem IAM-Benutzer einen Standardsatz von CodeBuild Zugriffsberechtigungen hinzuzufügen, wählen Sie Richtlinientyp > AWS Verwaltet aus , und gehen Sie dann wie folgt vor:
-
Um vollständige Zugriffsberechtigungen für hinzuzufügen CodeBuild, wählen Sie das entsprechende Feld aus AWSCodeBuildAdminAccess, wählen Sie Policy Actions und anschließend Attach aus. Markieren Sie das Feld neben der IAM-Zielgruppe oder dem Zielbenutzer und wählen Sie dann Attach Policy aus. Wiederholen Sie dies für die Richtlinien mit dem Namen AmazonS3ReadOnlyAccess und IAMFullAccess.
-
Um Zugriffsberechtigungen CodeBuild für alles außer der Build-Projektverwaltung hinzuzufügen, wählen Sie das entsprechende Feld aus AWSCodeBuildDeveloperAccess, wählen Sie Policy Actions und dann Attach aus. Markieren Sie das Feld neben der IAM-Zielgruppe oder dem Zielbenutzer und wählen Sie dann Attach Policy aus. Wiederholen Sie dies für die angegebene AmazonS3ReadOnlyAccess Richtlinie.
-
Um schreibgeschützte Zugriffsberechtigungen hinzuzufügen CodeBuild, wählen Sie die entsprechenden Felder aus. AWSCodeBuildReadOnlyAccess Wählen Sie das Feld neben der IAM-Zielgruppe oder dem Zielbenutzer aus, und wählen Sie dann Attach Policy aus. Wiederholen Sie dies für die angegebene AmazonS3ReadOnlyAccess Richtlinie.
Sie haben jetzt einer IAM-Gruppe oder einem IAM-Benutzer einen Standardsatz von CodeBuild Zugriffsberechtigungen hinzugefügt. Lassen Sie die restlichen Schritte in dieser Anleitung aus.
-
-
Wählen Sie Richtlinie erstellen aus.
-
Klicken Sie auf der Seite Create Policy neben Create Your Own Policy auf Select.
-
Geben Sie auf der Seite Review Policy (Richtlinie überprüfen) für Policy Name (Richtlinienname) einen neuen Namen für die Richtlinie ein (z. B.
CodeBuildAccessPolicy). Wenn Sie einen anderen Namen verwenden, müssen Sie diesen während der gesamten Anleitung verwenden. -
Geben Sie unter Policy Document (Richtliniendokument) Folgendes ein und klicken Sie anschließend auf Create Policy (Richtlinie erstellen):
Anmerkung
Diese Richtlinie ermöglicht den Zugriff auf alle CodeBuild Aktionen und auf eine potenziell große Anzahl von AWS Ressourcen. Um die Berechtigungen auf bestimmte CodeBuild Aktionen zu beschränken, ändern Sie den Wert von
codebuild:*in der CodeBuild Richtlinienerklärung. Weitere Informationen finden Sie unter Identity and Access Management. Um den Zugriff auf bestimmte AWS Ressourcen einzuschränken, ändern Sie den Wert desResourceObjekts. Weitere Informationen finden Sie unter Identity and Access Management. -
Klicken Sie im Navigationsbereich auf Groups oder Users.
-
Wählen Sie in der Liste der Gruppen oder Benutzer den Namen der IAM-Gruppe oder des IAM-Benutzers aus, dem Sie CodeBuild Zugriffsberechtigungen hinzufügen möchten.
-
Erweitern Sie bei einer Gruppe auf der Seite mit den Gruppeneinstellungen auf der Registerkarte Permissions (Berechtigungen) den Eintrag Managed Policies (Verwaltete Richtlinien) und klicken Sie dann auf Attach Policy (Richtlinie anfügen).
Bei einem Benutzer wählen Sie auf der Seite für die Benutzereinstellungen auf der Registerkarte Permissions die Option Add permissions aus.
-
Wählen Sie für eine Gruppe auf der Seite „Richtlinie anhängen“ die Option CodeBuildAccessPolicy und dann „Richtlinie anhängen“ aus.
Wählen Sie für einen Benutzer auf der Seite Berechtigungen hinzufügen die Option Bestehende Richtlinien direkt anhängen aus. Wählen Sie „CodeBuildAccessPolicyWeiter: Überprüfen“ und dann „Berechtigungen hinzufügen“ aus.
Um einer IAM-Gruppe oder einem IAM-Benutzer CodeBuild Zugriffsberechtigungen hinzuzufügen (AWS CLI)
-
Stellen Sie sicher, dass Sie den AWS CLI mit dem AWS Zugriffsschlüssel und dem AWS geheimen Zugriffsschlüssel konfiguriert haben, die einer der IAM-Entitäten entsprechen, wie im vorherigen Verfahren beschrieben. Weitere Informationen finden Sie unter Installieren der AWS Command Line Interface im AWS Command Line Interface -Benutzerhandbuch.
-
Um einer IAM-Gruppe oder einem IAM-Benutzer einen benutzerdefinierten Satz von AWS CodeBuild Zugriffsberechtigungen hinzuzufügen, fahren Sie mit Schritt 3 in diesem Verfahren fort.
Gehen Sie wie folgt vor, um einer IAM-Gruppe oder einem IAM-Benutzer einen Standardsatz von CodeBuild Zugriffsberechtigungen hinzuzufügen:
Führen Sie einen der folgenden Befehle aus, je nachdem, ob Sie einer IAM-Gruppe oder einem IAM-Benutzer Berechtigungen hinzufügen möchten:
aws iam attach-group-policy --group-namegroup-name--policy-arnpolicy-arnaws iam attach-user-policy --user-nameuser-name--policy-arnpolicy-arnSie müssen den Befehl dreimal ausführen,
user-namewobei Sie den IAM-Gruppennamengroup-nameoder Benutzernamen durch oder durch ihn ersetzen und für jede der folgenden Richtlinienpolicy-arneinmal die Amazon Resource Names (ARNs) ersetzen:-
Verwenden Sie die folgenden Richtlinien-ARNs CodeBuild, um vollständige Zugriffsberechtigungen hinzuzufügen:
-
arn:aws:iam::aws:policy/AWSCodeBuildAdminAccess -
arn:aws:iam::aws:policy/AmazonS3ReadOnlyAccess -
arn:aws:iam::aws:policy/IAMFullAccess
-
-
Verwenden Sie die folgenden Richtlinien-ARNs, um Zugriffsberechtigungen CodeBuild für alles außer der Build-Projektverwaltung hinzuzufügen:
-
arn:aws:iam::aws:policy/AWSCodeBuildDeveloperAccess -
arn:aws:iam::aws:policy/AmazonS3ReadOnlyAccess
-
-
Verwenden Sie die folgenden Richtlinien-ARNs CodeBuild, um schreibgeschützte Zugriffsberechtigungen hinzuzufügen:
-
arn:aws:iam::aws:policy/AWSCodeBuildReadOnlyAccess -
arn:aws:iam::aws:policy/AmazonS3ReadOnlyAccess
-
Sie haben jetzt einer IAM-Gruppe oder einem IAM-Benutzer einen Standardsatz von CodeBuild Zugriffsberechtigungen hinzugefügt. Lassen Sie die restlichen Schritte in dieser Anleitung aus.
-
-
Erstellen Sie in einem leeren Verzeichnis auf der lokalen Workstation oder Instance, auf der die installiert AWS CLI ist, eine Datei mit dem Namen
put-group-policy.jsonoderput-user-policy.json. Wenn Sie einen anderen Dateinamen verwenden, müssen Sie diesen während der gesamten Anleitung verwenden.Anmerkung
Diese Richtlinie ermöglicht den Zugriff auf alle CodeBuild Aktionen und auf eine potenziell große Anzahl von AWS Ressourcen. Um die Berechtigungen auf bestimmte CodeBuild Aktionen zu beschränken, ändern Sie den Wert von
codebuild:*in der CodeBuild Richtlinienerklärung. Weitere Informationen finden Sie unter Identity and Access Management. Um den Zugriff auf bestimmte AWS Ressourcen einzuschränken, ändern Sie den Wert des zugehörigenResourceObjekts. Weitere Informationen finden Sie unter Identity and Access Management oder in der Sicherheitsdokumentation zu dem betreffenden AWS -Service. -
Wechseln Sie in das Verzeichnis, in dem Sie die Datei gespeichert haben, und führen Sie einen der folgenden Befehle aus. Sie können verschiedene Werte für
CodeBuildGroupAccessPolicyundCodeBuildUserAccessPolicyverwenden. Wenn Sie verschiedene Werte verwenden, achten Sie darauf, diese hier zu verwenden.Für eine IAM-Gruppe:
aws iam put-group-policy --group-namegroup-name--policy-name CodeBuildGroupAccessPolicy --policy-document file://put-group-policy.jsonFür einen Benutzer:
aws iam put-user-policy --user-nameuser-name--policy-name CodeBuildUserAccessPolicy --policy-document file://put-user-policy.jsonErsetzen Sie in den vorherigen Befehlen
group-nameoderuser-namedurch den Namen der IAM-Zielgruppe oder des Zielbenutzers.