Creación de una política de puntos de conexión de VPC para CodeArtifact
Para crear una política de punto de conexión de VPC para CodeArtifact, especifique lo siguiente:
-
La entidad principal que puede realizar acciones.
-
Las acciones que se pueden realizar.
-
Los recursos en los que se pueden realizar acciones.
El siguiente ejemplo de política especifica que las entidades principales de la cuenta 123456789012 pueden llamar a la API GetAuthorizationToken y recuperar paquetes de un repositorio de CodeArtifact.
{ "Statement": [ { "Action": [ "codeartifact:GetAuthorizationToken", "codeartifact:GetRepositoryEndpoint", "codeartifact:ReadFromRepository", "sts:GetServiceBearerToken" ], "Effect": "Allow", "Resource": "*", "Principal": { "AWS": "arn:aws:iam::123456789012:root" } } ] }