Les traductions sont fournies par des outils de traduction automatique. En cas de conflit entre le contenu d'une traduction et celui de la version originale en anglais, la version anglaise prévaudra.
AWS politiques gérées pour AWS Service Catalog AppRegistry
AWS stratégie gérée : AWSServiceCatalogAdminFullAccess
Vous pouvez vous connecter AWSServiceCatalogAdminFullAccess à vos entités IAM. AppRegistry associe également cette politique à un rôle de service qui permet AppRegistry d'effectuer des actions en votre nom.
Cette politique accorde des administrative autorisations qui permettent un accès complet à la vue de la console d'administration et autorise la création et la gestion de produits et de portefeuilles.
Détails de l’autorisation
Cette politique inclut les autorisations suivantes.
-
servicecatalog— Permet aux principaux administrateurs d'accéder à la vue de la console d'administration et de créer et de gérer des portefeuilles et des produits, de gérer les contraintes, d'accorder l'accès aux utilisateurs finaux et d'effectuer d'autres tâches administratives au sein AWS Service Catalog de celle-ci. -
cloudformation— Autorise AWS Service Catalog toutes les autorisations nécessaires pour répertorier, lire, écrire et étiqueter des AWS CloudFormation piles. -
config— Autorise des autorisations AWS Service Catalog limitées sur les portefeuilles, les produits et les produits provisionnés via AWS Config. -
iam— Permet aux principaux administrateurs de consulter et de créer des utilisateurs de services, des groupes ou des rôles nécessaires à la création et à la gestion de produits et de portefeuilles. -
ssm— Permet AWS Service Catalog de AWS Systems Manager répertorier et de lire les documents de Systems Manager dans le AWS compte courant et AWS la région.
Afficher la politique : AWSServiceCatalogAdminFullAccess.
AWS stratégie gérée : AWSServiceCatalogAdminReadOnlyAccess
Vous pouvez vous connecter AWSServiceCatalogAdminReadOnlyAccess à vos entités IAM. AppRegistry associe également cette politique à un rôle de service qui permet AppRegistry d'effectuer des actions en votre nom.
Cette politique accorde des read-only autorisations qui permettent un accès complet à la vue de la console d'administration. Cette politique ne donne pas accès à la création ou à la gestion de produits et de portefeuilles.
Détails de l’autorisation
Cette politique inclut les autorisations suivantes.
-
servicecatalog— Autorise les administrateurs à accéder en lecture seule à la vue de la console d'administration. -
cloudformation— Autorise des autorisations AWS Service Catalog limitées pour répertorier et lire les AWS CloudFormation piles. -
config— Autorise des autorisations AWS Service Catalog limitées sur les portefeuilles, les produits et les produits provisionnés via AWS Config. -
iam— Autorise les directeurs à des autorisations limitées pour afficher les utilisateurs, les groupes ou les rôles des services nécessaires à la création et à la gestion de produits et de portefeuilles. -
ssm— Permet AWS Service Catalog de AWS Systems Manager répertorier et de lire les documents de Systems Manager dans le AWS compte courant et AWS la région.
Afficher la politique : AWSServiceCatalogAdminReadOnlyAccess.
AWS stratégie gérée : AWSServiceCatalogEndUserFullAccess
Vous pouvez vous connecter AWSServiceCatalogEndUserFullAccess à vos entités IAM. AppRegistry associe également cette politique à un rôle de service qui permet AppRegistry d'effectuer des actions en votre nom.
Cette politique accorde des contributor autorisations qui permettent un accès complet à la vue de la console de l'utilisateur final et autorise le lancement de produits et la gestion des produits provisionnés.
Détails de l’autorisation
Cette politique inclut les autorisations suivantes.
-
servicecatalog— Permet aux principaux administrateurs d'accéder à l'affichage de la console de l'utilisateur final et de lancer des produits et de gérer les produits provisionnés. -
cloudformation— Autorise AWS Service Catalog toutes les autorisations nécessaires pour répertorier, lire, écrire, baliser et annuler les piles AWS CloudFormation . -
config— Autorise des autorisations AWS Service Catalog limitées pour répertorier et lire les détails des portefeuilles, des produits et des produits provisionnés via AWS Config. -
ssm— Permet AWS Service Catalog de lire AWS Systems Manager les documents de Systems Manager dans le AWS compte courant et AWS la région.
Afficher la politique : AWSServiceCatalogEndUserFullAccess.
AWS stratégie gérée : AWSServiceCatalogEndUserReadOnlyAccess
Vous pouvez vous connecter AWSServiceCatalogEndUserReadOnlyAccess à vos entités IAM. AppRegistry associe également cette politique à un rôle de service qui permet AppRegistry d'effectuer des actions en votre nom.
Cette politique accorde des read-only autorisations qui permettent un accès en lecture seule à la vue de la console de l'utilisateur final. Cette politique n'autorise pas le lancement de produits ou la gestion des produits provisionnés.
Détails de l’autorisation
Cette politique inclut les autorisations suivantes.
-
servicecatalog— Autorise les administrateurs à accéder en lecture seule à la vue de la console de l'utilisateur final. -
cloudformation— Autorise des autorisations AWS Service Catalog limitées pour répertorier et lire les AWS CloudFormation piles. -
config— Autorise des autorisations AWS Service Catalog limitées pour répertorier et lire les détails des portefeuilles, des produits et des produits provisionnés via AWS Config. -
ssm— Permet AWS Service Catalog de lire AWS Systems Manager les documents de Systems Manager dans le AWS compte courant et AWS la région.
Afficher la politique : AWSServiceCatalogEndUserReadOnlyAccess.
AWS stratégie gérée : AWSServiceCatalogSyncServiceRolePolicy
AWS Service Catalog associe cette politique au rôle AWSServiceRoleForServiceCatalogSync lié aux services (SLR), ce qui permet de synchroniser les modèles AWS Service Catalog d'un référentiel externe avec les produits. AWS Service Catalog
Cette politique accorde des autorisations qui permettent un accès limité aux AWS Service Catalog actions (par exemple, les appels d'API) et à d'autres actions de AWS service qui en AWS Service Catalog dépendent.
Détails de l’autorisation
Cette politique inclut les autorisations suivantes.
-
servicecatalog— Autorise le rôle de synchronisation des AWS Service Catalog artefacts à accéder de manière limitée aux API AWS Service Catalog publiques. -
codeconnections— Autorise le rôle de synchronisation des AWS Service Catalog artefacts à accéder de manière limitée aux API CodeConnections publiques. -
cloudformation— Autorise le rôle de synchronisation des AWS Service Catalog artefacts à accéder de manière limitée aux API AWS CloudFormation publiques.
Afficher la politique : AWSServiceCatalogSyncServiceRolePolicy.
Service-linked détails du rôle
AWS Service Catalog utilise les informations d'autorisation ci-dessus pour le rôle AWSServiceRoleForServiceCatalogSync lié à un service qui est créé lorsqu'un utilisateur crée ou met à jour un AWS Service Catalog produit qui utilise. CodeConnections Vous pouvez modifier cette politique à l'aide de l' AWS interface de ligne de commande, de l' AWS API ou de la AWS Service Catalog console. Pour plus d'informations sur la création, la modification et la suppression de rôles liés à des services, reportez-vous à la section Utilisation de rôles liés à des services (SLR) pour. AWS Service Catalog
Les autorisations incluses dans le rôle AWSServiceRoleForServiceCatalogSync lié au service permettent d' AWS Service Catalog effectuer les actions suivantes pour le compte du client.
-
servicecatalog:ListProvisioningArtifacts— Autorise le rôle de synchronisation des AWS Service Catalog artefacts à répertorier les artefacts de provisionnement pour un AWS Service Catalog produit donné qui est synchronisé avec un fichier modèle dans un référentiel. -
servicecatalog:DescribeProductAsAdmin— Permet au rôle de synchronisation des AWS Service Catalog artefacts d'utiliser l'DescribeProductAsAdminAPI pour obtenir des informations sur un AWS Service Catalog produit et ses artefacts provisionnés associés qui sont synchronisés avec un fichier modèle dans un référentiel. Le rôle de synchronisation des artefacts utilise la sortie de cet appel pour vérifier la limite de quota de service du produit pour le provisionnement des artefacts. -
servicecatalog:DeleteProvisioningArtifact— Autorise le rôle de synchronisation des AWS Service Catalog artefacts à supprimer un artefact provisionné. -
servicecatalog:ListServiceActionsForProvisioningArtifact— Permet au rôle de synchronisation des AWS Service Catalog artefacts de déterminer si les actions de service sont associées à un artefact de provisionnement et de s'assurer que l'artefact de provisionnement n'est pas supprimé si une action de service est associée. -
servicecatalog:DescribeProvisioningArtifact— Permet au rôle de synchronisation des AWS Service Catalog artefacts de récupérer les détails de l'DescribeProvisioningArtifactAPI, y compris l'ID de validation, qui est fourni dans laSourceRevisionInfosortie. -
servicecatalog:CreateProvisioningArtifact— Autorise le rôle de synchronisation des AWS Service Catalog artefacts à créer un nouvel artefact provisionné si une modification est détectée (par exemple, un git-push est validé) dans le fichier modèle source dans le référentiel externe. -
servicecatalog:UpdateProvisioningArtifact— Autorise le rôle de synchronisation des AWS Service Catalog artefacts à mettre à jour l'artefact provisionné pour un produit connecté ou synchronisé. -
codeconnections:UseConnection— Autorise le rôle de synchronisation des AWS Service Catalog artefacts à utiliser la connexion existante pour mettre à jour et synchroniser un produit. -
cloudformation:ValidateTemplate— Autorise l'accès limité au rôle de synchronisation des AWS Service Catalog artefacts AWS CloudFormation pour valider le format du modèle utilisé dans le référentiel externe et vérifier s'il CloudFormation est compatible avec le modèle.
AWS stratégie gérée : AWSServiceCatalogOrgsDataSyncServiceRolePolicy
AWS Service Catalog associe cette politique au rôle AWSServiceRoleForServiceCatalogOrgsDataSync lié à un service (SLR), ce qui permet de AWS Service Catalog synchroniser avec. AWS Organizations
Cette politique accorde des autorisations qui permettent un accès limité aux AWS Service Catalog actions (par exemple, les appels d'API) et à d'autres actions de AWS service qui en AWS Service Catalog dépendent.
Détails de l’autorisation
Cette politique inclut les autorisations suivantes.
-
organizations— Autorise le rôle AWS Service Catalog de synchronisation des données à accéder de manière limitée aux API AWS Organizations publiques.
Afficher la politique : AWSServiceCatalogOrgsDataSyncServiceRolePolicy.
Service-linked détails du rôle
AWS Service Catalog utilise les informations d'autorisation ci-dessus pour le rôle AWSServiceRoleForServiceCatalogOrgsDataSync lié au service qui est créé lorsqu'un utilisateur active l'accès AWS Organizations partagé au portfolio ou crée un partage de portfolio. Vous pouvez modifier cette politique à l'aide de l' AWS interface de ligne de commande, de l' AWS API ou de la AWS Service Catalog console. Pour plus d'informations sur la création, la modification et la suppression de rôles liés à des services, reportez-vous à la section Utilisation de rôles liés à des services (SLR) pour. AWS Service Catalog
Les autorisations incluses dans le rôle AWSServiceRoleForServiceCatalogOrgsDataSync lié au service permettent d' AWS Service Catalog effectuer les actions suivantes pour le compte du client.
-
organizations:DescribeAccount— Permet au rôle AWS Service Catalog Organizations Data Sync de AWS Organizations récupérer les informations associées au compte spécifié. -
organizations:DescribeOrganization— Permet au rôle de synchronisation des données des AWS Service Catalog organisations de récupérer des informations sur l'organisation à laquelle appartient le compte de l'utilisateur. -
organizations:ListAccounts— Autorise le rôle de synchronisation des données des AWS Service Catalog organisations à répertorier les comptes de l'organisation de l'utilisateur. -
organizations:ListChildren— Autorise le rôle de synchronisation des données des AWS Service Catalog organisations à répertorier toutes les unités organisationnelles (UO) ou tous les comptes contenus dans l'unité d'organisation ou la racine parent spécifiée. -
organizations:ListParents— Autorise le rôle de synchronisation des données de l' AWS Service Catalog organisation à répertorier la racine ou les unités d'organisation qui font office de parent immédiat de l'unité d'organisation ou du compte enfant spécifié. -
organizations:ListAWSServiceAccessForOrganization— Permet au rôle de synchronisation des données de l' AWS Service Catalog organisation de récupérer la liste des AWS services que l'utilisateur a autorisés à intégrer à son organisation.
Politiques obsolètes
Les stratégies gérées obsolètes sont les suivantes :
-
ServiceCatalogAdminFullAccess— Utilisez-le à AWSServiceCatalogAdminFullAccess la place.
-
ServiceCatalogAdminReadOnlyAccess— Utilisez-le à AWSServiceCatalogAdminReadOnlyAccess la place.
-
ServiceCatalogEndUserFullAccess— Utilisez-le à AWSServiceCatalogEndUserFullAccess la place.
-
ServiceCatalogEndUserAccess— Utilisez-le à AWSServiceCatalogEndUserReadOnlyAccess la place.
Utilisez la procédure suivante pour vous assurer que les autorisations sont accordées à vos administrateurs et à vos utilisateurs finaux à l'aide des stratégies actuelles.
Pour passer des politiques obsolètes aux politiques actuelles, consultez la section Ajout et suppression d'autorisations d'identité IAM dans Gestion des identités et des accès AWS le Guide de l'utilisateur.
AppRegistry mises à jour de AWS stratégies gérées
Consultez les détails des mises à jour apportées aux politiques AWS gérées AppRegistry depuis que ce service a commencé à suivre ces modifications. Pour recevoir des alertes automatiques concernant les modifications apportées à cette page, abonnez-vous au fil RSS sur la page Historique des AppRegistry documents.
| Modifier | Description | Date |
|---|---|---|
|
AWSServiceCatalogEndUserFullAccess— Mettre à jour la politique gérée |
Avec cette mise à jour, vous pouvez désormais supprimer les balises des AWS CloudFormation ressources qui les AWS Service Catalog gèrent. La |
4 août 2026 |
|
AWSServiceCatalogAdminFullAccess— Mettre à jour la politique gérée |
AWS Service Catalog a ajouté l' |
4 août 2026 |
|
AWSServiceCatalogSyncServiceRolePolicy— Mettre à jour la politique gérée |
AWS Service Catalog a mis à jour la |
7 mai 2024 |
|
AWSServiceCatalogAdminFullAccess— Mettre à jour la politique gérée |
AWS Service Catalog a mis à jour la |
14 avril 2023 |
|
AWSServiceCatalogOrgsDataSyncServiceRolePolicy— Nouvelle politique gérée |
AWS Service Catalog a ajouté le |
14 avril 2023 |
|
AWSServiceCatalogAdminFullAccess— Mettre à jour la politique gérée |
AWS Service Catalog a mis à jour la |
12 janvier 2023 |
|
AWSServiceCatalogSyncServiceRolePolicy— Nouvelle politique gérée |
AWS Service Catalog a ajouté la |
18 novembre 2022 |
|
AWSServiceRoleForServiceCatalogSync— Nouveau rôle lié aux services |
AWS Service Catalog a ajouté le rôle |
18 novembre 2022 |
|
AWSServiceCatalogAdminFullAccess— Politique gérée mise à jour |
AWS Service Catalog a mis à jour la |
30 septembre 2022 |
|
AppRegistry a commencé à suivre les modifications |
AppRegistry a commencé à suivre les modifications apportées AWS à ses politiques gérées. |
15 septembre 2022 |