View a markdown version of this page

AWS políticas administradas para AWS Service Catalog AppRegistry - AWS Service Catalog

Las traducciones son generadas a través de traducción automática. En caso de conflicto entre la traducción y la version original de inglés, prevalecerá la version en inglés.

AWS políticas administradas para AWS Service Catalog AppRegistry

AWS política gestionada: AWSServiceCatalogAdminFullAccess

Puedes asociarte AWSServiceCatalogAdminFullAccess a tus entidades de IAM. AppRegistry también vincula esta política a una función de servicio que permite AppRegistry realizar acciones en tu nombre.

Esta política otorga administrative permisos que permiten el acceso total a la vista de la consola de administración y otorga permisos para crear y administrar productos y carteras.

Detalles de los permisos

Esta política incluye los siguientes permisos.

  • servicecatalog— Otorga a los directores todos los permisos para ver la consola de administración y la posibilidad de crear y gestionar carteras y productos, gestionar las restricciones, conceder acceso a los usuarios finales y realizar otras tareas administrativas internas. AWS Service Catalog

  • cloudformation— Permite AWS Service Catalog todos los permisos para enumerar, leer, escribir y etiquetar AWS CloudFormation las pilas.

  • config— Permite permisos AWS Service Catalog limitados para carteras, productos y productos aprovisionados a través de. AWS Config

  • iam: concede a las entidades principales todos los permisos necesarios para ver y crear los usuarios, grupos o roles del servicio necesarios para crear y administrar productos y carteras.

  • ssm— Permite su uso AWS Service Catalog para AWS Systems Manager enumerar y leer los documentos de Systems Manager en la AWS cuenta actual y AWS la región.

Consulte la política: AWSServiceCatalogAdminFullAccess.

AWS política gestionada: AWSServiceCatalogAdminReadOnlyAccess

Puedes asociarte AWSServiceCatalogAdminReadOnlyAccess a tus entidades de IAM. AppRegistry también vincula esta política a una función de servicio que permite AppRegistry realizar acciones en tu nombre.

Esta política otorga read-only permisos que permiten el acceso total a la vista de la consola de administración. Esta política no concede acceso para crear ni administrar productos y carteras.

Detalles de los permisos

Esta política incluye los siguientes permisos.

  • servicecatalog: permite a las entidades principales permisos de solo lectura para acceder a la vista de la consola de administración.

  • cloudformation— Permite permisos AWS Service Catalog limitados para enumerar y leer las AWS CloudFormation pilas.

  • config— Permite permisos AWS Service Catalog limitados para las carteras, los productos y los productos aprovisionados a través de. AWS Config

  • iam: permite a las entidades principales tener permisos limitados para ver los usuarios, grupos o roles del servicio necesarios para crear y administrar productos y carteras.

  • ssm— Permite su uso AWS Service Catalog para AWS Systems Manager enumerar y leer los documentos de Systems Manager en la AWS cuenta actual y AWS la región.

Consulte la política: AWSServiceCatalogAdminReadOnlyAccess.

AWS política gestionada: AWSServiceCatalogEndUserFullAccess

Puedes asociarte AWSServiceCatalogEndUserFullAccess a tus entidades de IAM. AppRegistry también vincula esta política a una función de servicio que permite AppRegistry realizar acciones en tu nombre.

Esta política otorga contributor permisos que permiten el acceso total a la vista de la consola del usuario final y otorga permisos para lanzar productos y administrar los productos aprovisionados.

Detalles de los permisos

Esta política incluye los siguientes permisos.

  • servicecatalog: concede acceso pleno a la vista de la consola del usuario final, así como permiso para lanzar los productos y administrar los productos aprovisionados.

  • cloudformation— Permite AWS Service Catalog todos los permisos para enumerar, leer, escribir, etiquetar y AWS CloudFormation desetiquetar las pilas.

  • config— Permite obtener permisos AWS Service Catalog limitados para publicar y leer detalles sobre carteras, productos y productos aprovisionados a través de. AWS Config

  • ssm— Permite AWS Service Catalog leer los documentos AWS Systems Manager del administrador de sistemas en la AWS cuenta corriente y AWS la región.

Consulte la política: AWSServiceCatalogEndUserFullAccess.

AWS política gestionada: AWSServiceCatalogEndUserReadOnlyAccess

Puedes asociarte AWSServiceCatalogEndUserReadOnlyAccess a tus entidades de IAM. AppRegistry también vincula esta política a una función de servicio que permite AppRegistry realizar acciones en tu nombre.

Esta política otorga read-only permisos que permiten el acceso de solo lectura a la vista de la consola del usuario final. Esta política no concede permiso para lanzar productos ni administrar productos aprovisionados.

Detalles de los permisos

Esta política incluye los siguientes permisos.

  • servicecatalog: permite a las entidades principales permisos de solo lectura para acceder a la vista de la consola del usuario final.

  • cloudformation— Permite permisos AWS Service Catalog limitados para enumerar y leer AWS CloudFormation las pilas.

  • config— Permite obtener permisos AWS Service Catalog limitados para publicar y leer detalles sobre carteras, productos y productos aprovisionados a través de. AWS Config

  • ssm— Permite AWS Service Catalog leer los documentos AWS Systems Manager del administrador de sistemas en la AWS cuenta corriente y AWS la región.

Consulte la política: AWSServiceCatalogEndUserReadOnlyAccess.

AWS política gestionada: AWSServiceCatalogSyncServiceRolePolicy

AWS Service Catalog adjunta esta política a la función AWSServiceRoleForServiceCatalogSync vinculada al servicio (SLR), lo que permite sincronizar las plantillas de un repositorio externo AWS Service Catalog con los productos. AWS Service Catalog

Esta política otorga permisos que permiten un acceso limitado a AWS Service Catalog las acciones (por ejemplo, las llamadas a la API) y a otras acciones de AWS servicio de las que dependa. AWS Service Catalog

Detalles de los permisos

Esta política incluye los siguientes permisos.

  • servicecatalog— Permite al rol de sincronización de AWS Service Catalog artefactos un acceso limitado a las API AWS Service Catalog públicas.

  • codeconnections— Permite que la función de sincronización de AWS Service Catalog artefactos tenga acceso limitado a las API CodeConnections públicas.

  • cloudformation— Permite que la función de sincronización de AWS Service Catalog artefactos tenga acceso limitado a las API AWS CloudFormation públicas.

Consulte la política: AWSServiceCatalogSyncServiceRolePolicy.

Service-linked detalles del rol

AWS Service Catalog utiliza los detalles de permiso anteriores para el rol AWSServiceRoleForServiceCatalogSync vinculado al servicio que se crea cuando un usuario crea o actualiza un AWS Service Catalog producto que usa. CodeConnections Puede modificar esta política mediante la AWS CLI, la AWS API o mediante la AWS Service Catalog consola. Para obtener más información sobre cómo crear, editar y eliminar roles vinculados a servicios, consulte Uso de funciones vinculadas a servicios (SLR) para AWS Service Catalog.

Los permisos incluidos en la función AWSServiceRoleForServiceCatalogSync vinculada al servicio permiten AWS Service Catalog realizar las siguientes acciones en nombre del cliente.

  • servicecatalog:ListProvisioningArtifacts— Permite a la función de sincronización de AWS Service Catalog artefactos enumerar los artefactos de aprovisionamiento de un AWS Service Catalog producto determinado que está sincronizado con un archivo de plantilla de un repositorio.

  • servicecatalog:DescribeProductAsAdmin— Permite que la función de sincronización de AWS Service Catalog artefactos utilice la DescribeProductAsAdmin API para obtener detalles sobre un AWS Service Catalog producto y sus artefactos aprovisionados asociados, que se sincronizan con un archivo de plantilla de un repositorio. El rol de sincronización de artefactos utiliza el resultado de esta llamada para verificar el límite de Service Quotas del producto para el aprovisionamiento de artefactos.

  • servicecatalog:DeleteProvisioningArtifact— Permite que la función de sincronización de AWS Service Catalog artefactos elimine un artefacto aprovisionado.

  • servicecatalog:ListServiceActionsForProvisioningArtifact— Permite al rol de sincronización de AWS Service Catalog artefactos determinar si las acciones de servicio están asociadas a un artefacto de aprovisionamiento y garantizar que el artefacto de aprovisionamiento no se elimine si hay una acción de servicio asociada.

  • servicecatalog:DescribeProvisioningArtifact— Permite que la función de sincronización de AWS Service Catalog artefactos recupere detalles de la DescribeProvisioningArtifact API, incluido el ID de confirmación, que se proporciona en la salida. SourceRevisionInfo

  • servicecatalog:CreateProvisioningArtifact— Permite al rol de sincronización de AWS Service Catalog artefactos crear un nuevo artefacto aprovisionado si se detecta un cambio (por ejemplo, si se confirma un git-push) en el archivo de plantilla fuente del repositorio externo.

  • servicecatalog:UpdateProvisioningArtifact— Permite que la función de sincronización de AWS Service Catalog artefactos actualice el artefacto aprovisionado para un producto conectado o sincronizado.

  • codeconnections:UseConnection— Permite que la función de sincronización de AWS Service Catalog artefactos utilice la conexión existente para actualizar y sincronizar un producto.

  • cloudformation:ValidateTemplate— Permite el acceso limitado de la función de sincronización de AWS Service Catalog artefactos AWS CloudFormation para validar el formato de la plantilla que se está utilizando en un repositorio externo y CloudFormation comprobar si es compatible con la plantilla.

AWS política gestionada: AWSServiceCatalogOrgsDataSyncServiceRolePolicy

AWS Service Catalog adjunta esta política a la función AWSServiceRoleForServiceCatalogOrgsDataSync vinculada al servicio (SLR), lo que permite AWS Service Catalog sincronizarla con. AWS Organizations

Esta política otorga permisos que permiten un acceso limitado a AWS Service Catalog las acciones (por ejemplo, las llamadas a la API) y a otras acciones de AWS servicio de las que dependa. AWS Service Catalog

Detalles de los permisos

Esta política incluye los siguientes permisos.

  • organizations— Permite al rol AWS Service Catalog de sincronización de datos el acceso limitado a las API AWS Organizations públicas.

Consulte la política: AWSServiceCatalogOrgsDataSyncServiceRolePolicy.

Service-linked detalles del rol

AWS Service Catalog utiliza los detalles de permiso anteriores para el rol AWSServiceRoleForServiceCatalogOrgsDataSync vinculado al servicio que se crea cuando un usuario habilita el acceso AWS Organizations compartido a una cartera o crea una acción de cartera. Puede modificar esta política mediante la AWS CLI, la AWS API o mediante la AWS Service Catalog consola. Para obtener más información sobre cómo crear, editar y eliminar roles vinculados a servicios, consulte Uso de funciones vinculadas a servicios (SLR) para AWS Service Catalog.

Los permisos incluidos en la función AWSServiceRoleForServiceCatalogOrgsDataSync vinculada al servicio permiten AWS Service Catalog realizar las siguientes acciones en nombre del cliente.

  • organizations:DescribeAccount— Permite que la función de sincronización de datos de la AWS Service Catalog organización recupere información AWS Organizations relacionada con la cuenta especificada.

  • organizations:DescribeOrganization— Permite que la función de sincronización de datos de la AWS Service Catalog organización recupere información sobre la organización a la que pertenece la cuenta del usuario.

  • organizations:ListAccounts— Permite que la función de sincronización de datos de la AWS Service Catalog organización enumere las cuentas de la organización del usuario.

  • organizations:ListChildren— Permite que la AWS Service Catalog función de sincronización de datos de la organización enumere todas las unidades organizativas (UO) o cuentas que se encuentran en la unidad organizativa principal o raíz especificada.

  • organizations:ListParents— Permite que la función de sincronización de datos de la AWS Service Catalog organización muestre la raíz o las unidades organizativas que actúan como la unidad organizativa principal inmediata de la unidad organizativa o cuenta secundaria especificada.

  • organizations:ListAWSServiceAccessForOrganization— Permite que la función de sincronización de datos de la AWS Service Catalog organización recupere una lista de los AWS servicios que el usuario habilitó para integrarse con su organización.

Políticas obsoletas

Las siguientes políticas administradas han quedado obsoletas:

  • ServiceCatalogAdminFullAccess— Úselo AWSServiceCatalogAdminFullAccess en su lugar.

  • ServiceCatalogAdminReadOnlyAccess— Úselo AWSServiceCatalogAdminReadOnlyAccess en su lugar.

  • ServiceCatalogEndUserFullAccess— Úselo AWSServiceCatalogEndUserFullAccess en su lugar.

  • ServiceCatalogEndUserAccess— Úselo AWSServiceCatalogEndUserReadOnlyAccess en su lugar.

Utilice el siguiente procedimiento para asegurarse de que se usan las políticas actuales para conceder permisos a los administradores y los usuarios finales.

Para migrar de las políticas obsoletas a las políticas actuales, consulte Añadir y eliminar permisos de identidad de IAM en la Guía del usuario de AWS Identity and Access Management .

AppRegistry actualiza a AWS políticas administradas

Vea los detalles sobre las actualizaciones de las políticas AWS administradas AppRegistry desde que este servicio comenzó a rastrear estos cambios. Para recibir alertas automáticas sobre los cambios en esta página, suscríbase a la fuente RSS de la página del historial de AppRegistry documentos.

Cambio Descripción Fecha

AWSServiceCatalogEndUserFullAccess— Actualizar la política gestionada

Con esta actualización, ahora puede eliminar las etiquetas de AWS CloudFormation los recursos que AWS Service Catalog administra. La AWSServiceCatalogEndUserFullAccess política ahora incluye el cloudformation:UntagResource permiso, que AWS CloudFormation requiere la autorización de IAM en la UntagResource API.

4 de agosto de 2026

AWSServiceCatalogAdminFullAccess— Actualizar la política gestionada

AWS Service Catalog agregó el cloudformation:UntagResource permiso a la AWSServiceCatalogAdminFullAccess política. Con este permiso, AWS Service Catalog los administradores pueden eliminar las etiquetas de AWS CloudFormation los recursos que AWS Service Catalog administra. AWS CloudFormation ahora aplica la autorización de IAM en la UntagResource API. Esta aplicación requiere el cloudformation:UntagResource permiso.

4 de agosto de 2026

AWSServiceCatalogSyncServiceRolePolicy— Actualizar la política gestionada

AWS Service Catalog actualizó la AWSServiceCatalogSyncServiceRolePolicy política a la que desea codestar-connections cambiarlacodeconnections.

7 de mayo de 2024

AWSServiceCatalogAdminFullAccess— Actualizar la política gestionada

AWS Service Catalog actualizó la AWSServiceCatalogAdminFullAccess política para incluir los permisos necesarios para que el AWS Service Catalog administrador pueda crear el rol AWSServiceRoleForServiceCatalogOrgsDataSync vinculado al servicio (SLR) en su cuenta.

14 de abril de 2023

AWSServiceCatalogOrgsDataSyncServiceRolePolicy – Nueva política administrada

AWS Service Catalog agregó elAWSServiceCatalogOrgsDataSyncServiceRolePolicy, que se adjunta al rol AWSServiceRoleForServiceCatalogOrgsDataSync vinculado al servicio (SLR), lo que permite sincronizarlo con. AWS Service Catalog AWS Organizations Esta política permite un acceso limitado a AWS Service Catalog las acciones (por ejemplo, las llamadas a la API) y a otras acciones de AWS servicio de las que AWS Service Catalog dependa.

14 de abril de 2023

AWSServiceCatalogAdminFullAccess— Actualizar la política gestionada

AWS Service Catalog actualizó la AWSServiceCatalogAdminFullAccess política para incluir todos los permisos del AWS Service Catalog administrador y crear compatibilidad con AppRegistry.

12 de enero de 2023

AWSServiceCatalogSyncServiceRolePolicy – Nueva política administrada

AWS Service Catalog agregó la AWSServiceCatalogSyncServiceRolePolicy política, que está asociada a la función AWSServiceRoleForServiceCatalogSync vinculada al servicio (SLR). Esta política permite sincronizar AWS Service Catalog las plantillas de un repositorio externo con los productos. AWS Service Catalog

18 de noviembre de 2022

AWSServiceRoleForServiceCatalogSync— Nuevo rol vinculado al servicio

AWS Service Catalog agregó la función AWSServiceRoleForServiceCatalogSync vinculada a servicios (SLR). Esta función es necesaria AWS Service Catalog para usar, crear, actualizar CodeConnections y describir los artefactos de AWS Service Catalog aprovisionamiento de un producto.

18 de noviembre de 2022

AWSServiceCatalogAdminFullAccess— Política gestionada actualizada

AWS Service Catalog actualizó la AWSServiceCatalogAdminFullAccess política para incluir todos los permisos necesarios para un AWS Service Catalog administrador. La política identifica las acciones específicas que el administrador puede realizar con respecto a todos AWS Service Catalog los recursos, como crear, describir, eliminar, etc. Además, la política se modificó para admitir una función lanzada recientemente, el control de acceso basado en atributos (ABAC) para AWS Service Catalog. ABAC le permite utilizar la política AWSServiceCatalogAdminFullAccess como plantilla para permitir o denegar acciones en los recursos AWS Service Catalog en función de las etiquetas. Para obtener más información sobre ABAC, consulte ¿Qué es ABAC para AWS? en AWS Identity and Access Management.

30 de septiembre de 2022

AppRegistry comenzó a rastrear los cambios

AppRegistry comenzó a rastrear los cambios de sus políticas AWS administradas.

15 de septiembre de 2022