Amazon ya no CodeCatalyst está abierto a nuevos clientes. Los clientes existentes pueden seguir utilizando el servicio con normalidad. Para obtener más información, consulte Cómo migrar desde CodeCatalyst.
Las traducciones son generadas a través de traducción automática. En caso de conflicto entre la traducción y la version original de inglés, prevalecerá la version en inglés.
Configuración de roles de IAM para cuentas conectadas
Crea roles en AWS Identity and Access Management (IAM) para la cuenta a la que desea CodeCatalyst agregarlos. Si va a añadir una cuenta de facturación, no necesita crear roles.
En tu Cuenta de AWS, debes tener permisos para crear roles para los Cuenta de AWS que deseas agregar a tu espacio. Para obtener más información acerca de los roles y las políticas de IAM, incluidas las referencias de IAM y las políticas de ejemplo, consulte Identity and Access Management y Amazon CodeCatalyst. Para obtener más información sobre la política de confianza y los principios de servicio utilizados CodeCatalyst, consulteEntender el modelo de CodeCatalyst confianza.
En CodeCatalyst, debe iniciar sesión con el rol de administrador del espacio para completar los pasos necesarios para agregar cuentas (y los roles, si corresponde) a su espacio.
Puede agregar roles a las conexiones de su cuenta mediante uno de los siguientes métodos.
-
Para crear un rol de servicio que contenga la política de permisos y la política de confianza del rol CodeCatalystWorkflowDevelopmentRole-
spaceName, consulte CodeCatalystWorkflowDevelopmentRole-spaceName rol. -
Para ver un ejemplo de cómo crear un rol y agregar una política para crear un proyecto a partir de un esquema, consulte Creación de un rol de IAM y uso de la política de CodeCatalyst confianza.
-
Para ver una lista de ejemplos de políticas de roles que puede usar al crear sus roles de IAM, consulte Otorgue acceso a AWS los recursos del proyecto con funciones de IAM.
-
Para ver los pasos detallados para crear roles para las acciones del flujo de trabajo, consulte el siguiente tutorial sobre el flujo de trabajo correspondiente a esa acción:
Temas
CodeCatalystWorkflowDevelopmentRole-spaceName rol
El rol de desarrollador se crea como un rol de 1 clic en IAM. Debe tener el rol de administrador de espacio o de usuario avanzado en el espacio en el que desee añadir la cuenta. También debes tener permisos administrativos para los Cuenta de AWS que quieras agregar.
Antes de iniciar el procedimiento que se indica a continuación, debe iniciar sesión Consola de administración de AWS con la misma cuenta que desea agregar a su CodeCatalyst espacio. De lo contrario, la consola devolverá un error de cuenta desconocida.
Para crear y añadir el CodeCatalyst CodeCatalystWorkflowDevelopmentRole-spaceName
-
Antes de empezar en la CodeCatalyst consola, abre el y Consola de administración de AWS, a continuación, asegúrate de haber iniciado sesión con Cuenta de AWS el mismo espacio.
Abre la CodeCatalyst consola en https://codecatalyst.aws/
. -
Navega hasta tu CodeCatalyst espacio. Elija Configuración y después Cuentas de AWS.
-
Elige el enlace Cuenta de AWS donde quieres crear el rol. Aparecerá la página Detalles de la Cuenta de AWS .
-
Seleccione Administrar funciones desde Consola de administración de AWS.
La página Agregar rol de IAM al CodeCatalyst espacio de Amazon se abre en. Consola de administración de AWS Esta es la página de Amazon CodeCatalyst Spaces. Es posible que deba iniciar sesión para acceder a la página.
-
Seleccione Crear rol CodeCatalyst de administrador de desarrollo en IAM. Esta opción crea un rol de servicio que contiene la política de permisos y la política de confianza del rol de desarrollo. El rol tendrá un nombre
CodeCatalystWorkflowDevelopmentRole-. Para obtener más información sobre los roles y la política de roles, consulte El funcionamiento del rol de servicio CodeCatalystWorkflowDevelopmentRole-spaceName.spaceNamenota
Este rol solo se recomienda para usar con cuentas de desarrollador y usa la política
AdministratorAccessAWS gestionada, lo que le da acceso completo para crear nuevas políticas y recursos en ella. Cuenta de AWS -
Seleccione Crear rol de desarrollo.
-
En la página de conexiones, en la sección Funciones de IAM disponibles para CodeCatalyst, consulta la
CodeCatalystWorkflowDevelopmentRole-función en la lista de funciones de IAM añadidas a tu cuenta.spaceName -
Para volver a tu espacio, elige Ir a Amazon. CodeCatalyst
AWSRoleForCodeCatalystSupport rol
El rol de soporte se crea como un rol de 1 clic en IAM. Debe tener el rol de administrador de espacio o de usuario avanzado en el espacio en el que desee añadir la cuenta. También debes tener permisos administrativos para el Cuenta de AWS que quieras añadir.
Antes de iniciar el procedimiento que se indica a continuación, debe iniciar sesión Consola de administración de AWS con la misma cuenta que desea agregar a su CodeCatalyst espacio. De lo contrario, la consola devolverá un error de cuenta desconocida.
Para crear y añadir el CodeCatalyst AWSRoleForCodeCatalystSupport
-
Antes de empezar en la CodeCatalyst consola, abre el y Consola de administración de AWS, a continuación, asegúrate de haber iniciado sesión con Cuenta de AWS el mismo espacio.
-
Navega hasta tu CodeCatalyst espacio. Elija Configuración y después Cuentas de AWS.
-
Elige el enlace Cuenta de AWS donde quieres crear el rol. Aparecerá la página Detalles de la Cuenta de AWS .
-
Seleccione Administrar funciones desde Consola de administración de AWS.
La página Agregar rol de IAM al CodeCatalyst espacio de Amazon se abre en. Consola de administración de AWS Esta es la página de Amazon CodeCatalyst Spaces. Es posible que tenga que iniciar sesión para acceder a la página.
-
En los detalles del CodeCatalyst espacio, selecciona Añadir rol de CodeCatalyst soporte. Esta opción crea un rol de servicio que contiene la política de permisos y la política de confianza del rol de desarrollo de vista previa. El rol tendrá un nombre AWSRoleForCodeCatalystSupport con un identificador único adjunto. Para obtener más información sobre los roles y la política de roles, consulte El funcionamiento del rol de servicio AWSRoleForCodeCatalystSupport.
-
En la página Agregar rol de CodeCatalyst soporte, deje seleccionado el valor predeterminado y, a continuación, elija Crear rol.
-
En Funciones de IAM disponibles para CodeCatalyst, consulta la
CodeCatalystWorkflowDevelopmentRole-función en la lista de funciones de IAM agregadas a tu cuenta.spaceName -
Para volver a tu espacio, elige Ir a Amazon. CodeCatalyst
Creación de un rol de IAM y uso de la política de CodeCatalyst confianza
Los roles de IAM que se van a usar en CodeCatalyst las Cuenta de AWS conexiones deben configurarse para usar la política de confianza que se proporciona aquí. Siga estos pasos para crear un rol de IAM y adjuntar una política que le permita crear proyectos a partir de planos. CodeCatalyst
Como alternativa, puede crear un rol de servicio que contenga la política de permisos y la política de confianza del rol CodeCatalystWorkflowDevelopmentRole-. Para obtener más información, consulte Adición de roles de IAM a las conexiones de cuentas.spaceName
Inicia sesión en Consola de administración de AWS y abre la consola de IAM en. https://console.aws.amazon.com/iam/
-
Seleccione Roles y, a continuación, Crear rol.
-
Elija Política de confianza personalizada.
-
En el formulario de Política de confianza personalizada, pegue la siguiente política de confianza.
"Version": "2012-10-17", "Statement": [ { "Effect": "Allow", "Principal": { "Service": [ "codecatalyst-runner.amazonaws.com", "codecatalyst.amazonaws.com" ] }, "Action": "sts:AssumeRole", "Condition": { "ArnLike": { "aws:SourceArn": "arn:aws:codecatalyst:::space/spaceId/project/*" } } } ] -
Elija Siguiente.
-
En Añadir permisos, busque y seleccione una política personalizada que ya haya creado en IAM.
-
Elija Siguiente.
-
En Nombre del rol, escriba un nombre para el rol, por ejemplo,
codecatalyst-project-role. -
Elija Crear rol.
-
Copie el nombre de recurso de Amazon (ARN) del rol. Deberá proporcionar esta información al agregar el rol a su entorno o conexión de cuenta.