Terjemahan disediakan oleh mesin penerjemah. Jika konten terjemahan yang diberikan bertentangan dengan versi bahasa Inggris aslinya, utamakan versi bahasa Inggris.
Menyediakan pengguna IAM
Ikuti petunjuk berikut untuk mempersiapkan pengguna IAM untuk digunakan CodeArtifact.
Menyediakan pengguna IAM
-
Buat pengguna IAM, atau gunakan yang terkait dengan Anda Akun AWS. Untuk informasi selengkapnya, lihat Membuat pengguna IAM dan Ikh tisar kebijakan AWS IAM di Panduan Pengguna IAM.
-
Berikan akses pengguna IAM ke CodeArtifact.
Opsi 1: Buat kebijakan IAM khusus. Dengan kebijakan IAM khusus, Anda dapat memberikan izin minimum yang diperlukan dan mengubah berapa lama autentikasi token berlaku. Untuk informasi selengkapnya dan kebijakan contoh, lihat Identity-based contoh kebijakan untuk AWS CodeArtifact.
Opsi 2: Gunakan kebijakan ter
AWSCodeArtifactAdminAccessAWS kelola. Cuplikan berikut menunjukkan isi kebijakan ini.penting
Kebijakan ini memberikan akses ke semua CodeArtifact API. Sebaiknya Anda selalu menggunakan izin minimum yang diperlukan untuk menyelesaikan tugas Anda. Untuk informasi selengkapnya, lihat Praktik terbaik IAM dalam Panduan Pengguna IAM.
catatan
Iz sts:GetServiceBearerToken in harus ditambahkan ke pengguna IAM atau kebijakan peran. Meskipun dapat ditambahkan ke CodeArtifact domain atau kebijakan sumber daya repositori, izin tidak akan berpengaruh pada kebijakan sumber daya.
Iz sts:GetServiceBearerToken in diperlukan untuk memanggil CodeArtifact GetAuthorizationToken API. API ini mengembalikan token yang harus digunakan saat menggunakan manajer paket seperti npm atau pip dengan CodeArtifact. Untuk menggunakan pengelola paket dengan CodeArtifact repositori, pengguna atau peran IAM Anda harus mengizinkan sts:GetServiceBearerToken seperti yang ditunjukkan pada contoh kebijakan sebelumnya.
Jika Anda belum menginstal manajer paket atau alat build yang Anda rencanakan untuk digunakan CodeArtifact, lihatMenginstal manajer paket atau alat pembangun.