Aviso de fin de soporte: el 7 de octubre de 2026, AWS finalizará el soporte para AWS Proton. Después del 7 de octubre de 2026, ya no podrás acceder a la AWS Proton consola ni a AWS Proton los recursos. La infraestructura implementada permanecerá intacta. Para obtener más información, consulte la Guía AWS Proton de desaprobación y migración del servicio.
Las traducciones son generadas a través de traducción automática. En caso de conflicto entre la traducción y la version original de inglés, prevalecerá la version en inglés.
AWS Proton Ejemplos de políticas de funciones de servicio de IAM
Los administradores poseen y administran los recursos que se AWS Proton crean, tal como se definen en el entorno y las plantillas de servicio. Adjuntan funciones de servicio de IAM a su cuenta AWS Proton para que puedan crear recursos en su nombre. Los administradores proporcionan las funciones y AWS Key Management Service claves de IAM para los recursos que, posteriormente, son propiedad de los desarrolladores y los administran cuando AWS Proton implementan su aplicación como AWS Proton servicio en un entorno. AWS Proton Para obtener más información sobre el cifrado de datos AWS KMS y el cifrado de datos, consulte. Protección de datos en AWS Proton
Un rol de servicio es un rol de Amazon Web Services (IAM) que permite AWS Proton realizar llamadas a recursos en su nombre. Si especifica un rol de servicio, AWS Proton utiliza las credenciales de ese rol. Utilice un rol de servicio para especificar de forma explícita las acciones que AWS Proton puede realizar.
Puede crear el rol de servicio y su política de permisos con el servicio de IAM. Para obtener más información sobre la creación de un rol de servicio, consulte Crear un rol para delegar permisos a un AWS servicio en la Guía del usuario de IAM.
AWS Proton rol de servicio para el aprovisionamiento mediante CloudFormation
Como miembro del equipo de la plataforma, como administrador puede crear un rol de AWS Proton servicio y asignárselo AWS Proton al crear un entorno como el rol de CloudFormation servicio del entorno (el protonServiceRoleArn parámetro de la acción de la CreateEnvironment API). Esta función permite AWS Proton realizar llamadas de API a otros servicios en su nombre cuando el entorno o cualquiera de las instancias de servicio que se ejecutan en él utilizan el aprovisionamiento AWS administrado y AWS CloudFormation para aprovisionar la infraestructura.
Le recomendamos que utilice la siguiente política de rol y confianza de IAM para su rol AWS Proton de servicio. Cuando usas la AWS Proton consola para crear un entorno y decides crear un rol nuevo, esta es la política que se AWS Proton suma al rol de servicio que crea para ti. Al reducir el alcance de los permisos de esta política, tenga en cuenta que AWS Proton falla en caso de Access Denied errores.
importante
Tenga en cuenta que las políticas que se muestran en los siguientes ejemplos otorgan privilegios de administrador a cualquier persona que pueda registrar una plantilla en su cuenta. Como no sabemos qué recursos definirás en tus AWS Proton plantillas, estas políticas tienen amplios permisos. Le recomendamos que restrinja los permisos a los recursos específicos que se implementarán en los entornos.
Sustitúyalo por su Cuenta de AWS ID.123456789012
El siguiente es un ejemplo de una política de funciones de AWS Proton servicio con un alcance reducido que puede usar si solo necesita AWS Proton servicios para aprovisionar los recursos de S3.
AWS Proton rol de servicio para el aprovisionamiento CodeBuild
Como miembro del equipo de la plataforma, como administrador puedes crear una función de AWS Proton servicio y proporcionarla AWS Proton cuando crees un entorno como función de CodeBuild servicio del entorno (el codebuildRoleArn parámetro de la acción de la CreateEnvironment API). Esta función permite AWS Proton realizar llamadas de API a otros servicios en su nombre cuando el entorno o cualquiera de las instancias de servicio que se ejecutan en él utilizan el CodeBuild aprovisionamiento para aprovisionar la infraestructura.
Cuando usas la AWS Proton consola para crear un entorno y decides crear un rol nuevo, agregas una AWS Proton política con privilegios de administrador al rol de servicio que crea para ti. Cuando cree su propio rol y reduzca los permisos, tenga en cuenta que se produce un AWS Proton error en caso de Access Denied errores.
importante
Ten en cuenta que las políticas AWS Proton asociadas a las funciones que crea para ti otorgan privilegios de administrador a cualquier persona que pueda registrar una plantilla en tu cuenta. Como no sabemos qué recursos definirás en tus AWS Proton plantillas, estas políticas tienen amplios permisos. Le recomendamos que restrinja los permisos a los recursos específicos que se implementarán en los entornos.
El siguiente ejemplo proporciona permisos CodeBuild para aprovisionar recursos mediante Kit de desarrollo de la nube de AWS (AWS CDK).
Sustitúyalo por su Cuenta de AWS ID.123456789012
AWS Proton funciones de servicio de tuberías
Para aprovisionar canalizaciones de servicios, AWS Proton necesita permisos para realizar llamadas de API a otros servicios. Los roles de servicio requeridos son similares a los roles de servicio que se proporcionan al crear entornos. Sin embargo, las funciones para crear canalizaciones se comparten entre todos los servicios de su AWS cuenta, y usted proporciona estas funciones mediante la configuración de la cuenta en la consola o mediante la acción de la UpdateAccountSettings API.
Cuando utilizas la AWS Proton consola para actualizar la configuración de la cuenta y decides crear un nuevo rol para los roles de servicio CloudFormation o para los roles de CodeBuild servicio, las políticas que se AWS Proton suman a los roles de servicio que crea para ti son las mismas que las descritas en las secciones anteriores, Rol de aprovisionamiento administrado por AWS yCodeBuild rol de aprovisionamiento. Al determinar el alcance de los permisos en esta política, ten en cuenta que AWS Proton se Access
Denied produce un error.
importante
Tenga en cuenta que las políticas de ejemplo de las secciones anteriores otorgan privilegios de administrador a cualquier persona que pueda registrar una plantilla en su cuenta. Como no sabemos qué recursos definirás en tus AWS Proton plantillas, estas políticas tienen amplios permisos. Le recomendamos que restrinja los permisos a los recursos específicos que se implementarán en las canalizaciones.
AWS Proton rol de componente
Como miembro del equipo de la plataforma, como administrador puede crear una función de AWS Proton servicio y proporcionarla AWS Proton cuando cree un entorno como función de CloudFormation componente del entorno (el componentRoleArn parámetro de la acción de la CreateEnvironment API). Este rol restringe la infraestructura que pueden aprovisionar los componentes definidos directamente. Para obtener más información sobre los componentes, consulte AWS Proton componentes.
El siguiente ejemplo de política admite la creación de un componente definido directamente que aprovisione un bucket de Amazon Simple Storage Service (Amazon S3) y una política de acceso relacionada.
Sustitúyalo por su Cuenta de AWS ID.123456789012