Terjemahan disediakan oleh mesin penerjemah. Jika konten terjemahan yang diberikan bertentangan dengan versi bahasa Inggris aslinya, utamakan versi bahasa Inggris.
Izinkan pengguna berinteraksi dengan CodeBuild
Jika Anda mengikuti langkah-langkah Memulai menggunakan konsol untuk mengakses AWS CodeBuild untuk pertama kalinya, kemungkinan besar Anda tidak memerlukan informasi dalam topik ini. Namun, saat Anda terus menggunakan CodeBuild, Anda mungkin ingin melakukan hal-hal seperti memberi pengguna dan grup lain dalam organisasi Anda kemampuan untuk berinteraksi dengannya CodeBuild.
Untuk mengizinkan pengguna atau grup IAM berinteraksi dengan mereka AWS CodeBuild, Anda harus memberi mereka izin akses ke CodeBuild. Bagian ini menjelaskan cara melakukan ini dengan konsol IAM atau. AWS CLI
Jika Anda akan mengakses CodeBuild dengan akun AWS root Anda (tidak disarankan) atau pengguna administrator di AWS akun Anda, maka Anda tidak perlu mengikuti instruksi ini.
Untuk informasi tentang akun AWS root dan pengguna administrator, lihat Akun AWS Pengguna root dan Membuat pengguna dan Grup Akun AWS root pertama Anda di Panduan pengguna.
Untuk menambahkan izin CodeBuild akses ke grup atau pengguna IAM (konsol)
Buka konsol IAM di https://console.aws.amazon.com/iam/
. Anda seharusnya sudah masuk Konsol Manajemen AWS dengan menggunakan salah satu dari berikut ini:
-
Akun AWS root Anda. Ini tidak disarankan. Untuk informasi selengkapnya, lihat Pengguna Akun AWS root di Panduan pengguna.
-
Pengguna administrator di AWS akun Anda. Untuk informasi selengkapnya, lihat Membuat pengguna dan Grup Akun AWS root pertama Anda di Panduan pengguna.
-
Pengguna di AWS akun Anda dengan izin untuk melakukan serangkaian tindakan minimum berikut:
iam:AttachGroupPolicy iam:AttachUserPolicy iam:CreatePolicy iam:ListAttachedGroupPolicies iam:ListAttachedUserPolicies iam:ListGroups iam:ListPolicies iam:ListUsersUntuk informasi selengkapnya, lihat Ikh tisar Kebijakan IAM di Panduan pengguna.
-
-
Di panel navigasi, pilih Kebijakan.
-
Untuk menambahkan kumpulan izin AWS CodeBuild akses khusus ke grup IAM atau pengguna IAM, lanjutkan ke langkah 4 dalam prosedur ini.
Untuk menambahkan kumpulan izin CodeBuild akses default ke grup IAM atau pengguna IAM, pilih Jenis Kebijakan, Dikel AWS ola , lalu lakukan hal berikut:
-
Untuk menambahkan izin akses penuh ke CodeBuild, pilih kotak bernama AWSCodeBuildAdminAccess, pilih Tind akan Kebijakan, lalu pilih Lamp irkan. Pilih kotak di sebelah grup atau pengguna IAM target, lalu pilih Lamp irkan Kebijakan. Ulangi ini untuk kebijakan bernama AmazonS3ReadOnlyAccess dan IAMFullAccess.
-
Untuk menambahkan izin akses ke semua CodeBuild hal kecuali administrasi proyek build, pilih kotak bernama AWSCodeBuildDeveloperAccess, pilih T indakan Kebijakan, lalu pilih Lamp irkan. Pilih kotak di sebelah grup atau pengguna IAM target, lalu pilih Lamp irkan Kebijakan. Ulangi ini untuk kebijakan yang disebutkan AmazonS3ReadOnlyAccess.
-
Untuk menambahkan izin akses baca-saja CodeBuild, pilih kotak bernama. AWSCodeBuildReadOnlyAccess Pilih kotak di sebelah grup atau pengguna IAM target, lalu pilih Lamp irkan Kebijakan. Ulangi ini untuk kebijakan yang disebutkan AmazonS3ReadOnlyAccess.
Anda sekarang telah menambahkan kumpulan izin CodeBuild akses default ke grup atau pengguna IAM. Lewati sisa langkah dalam prosedur ini.
-
-
Pilih Buat Kebijakan.
-
Pada halaman Buat Kebijakan, di samping Buat Kebijakan Sendiri, pilih Pilih.
-
Pada halaman Kebijakan Tinjauan, untuk Nama Kebijakan, masukkan nama kebijakan (misalnya,
CodeBuildAccessPolicy). Jika Anda menggunakan nama yang berbeda, pastikan untuk menggunakannya selama prosedur ini. -
Untuk Dokumen Kebijakan, masukkan yang berikut ini, lalu pilih Buat Kebijakan.
catatan
Kebijakan ini memungkinkan akses ke semua CodeBuild tindakan dan AWS sumber daya yang berpotensi besar. Untuk membatasi izin untuk CodeBuild tindakan tertentu, ubah nilai
codebuild:*dalam pernyataan CodeBuild kebijakan. Untuk informasi selengkapnya, lihat Manajemen identitas dan akses. Untuk membatasi akses ke AWS sumber daya tertentu, ubah nilaiResourceobjek. Untuk informasi selengkapnya, lihat Manajemen identitas dan akses. -
Di panel navigasi, pilih Grup atau Pengguna.
-
Dalam daftar grup atau pengguna, pilih nama grup IAM atau pengguna IAM yang ingin Anda tambahkan izin CodeBuild akses.
-
Untuk grup, pada halaman pengaturan grup, pada tab Izin, perluas Kebijakan Ter kelola, lalu pilih Lamp irkan Kebijakan.
Untuk pengguna, pada halaman pengaturan pengguna, pada tab Izin, pilih Tam bah izin.
-
Untuk grup, pada halaman Lamp irkan Kebijakan, pilih CodeBuildAccessPolicy, lalu pilih Lamp irkan Kebijakan.
Untuk pengguna, pada halaman Tam bah izin, pilih Lamp irkan kebijakan yang ada secara langsung. Pilih CodeBuildAccessPolicy, pilih Berikutnya: Review, lalu pilih Tambahkan izin.
Untuk menambahkan izin CodeBuild akses ke grup atau pengguna IAM (AWS CLI)
-
Pastikan Anda telah mengonfigurasi AWS CLI dengan kunci AWS akses dan kunci akses AWS rahasia yang sesuai dengan salah satu entitas IAM, seperti yang dijelaskan dalam prosedur sebelumnya. Untuk informasi selengkapnya, lihat Menyiapkan dengan AWS Command Line Interface di Panduan AWS Command Line Interface Pengguna.
-
Untuk menambahkan kumpulan izin AWS CodeBuild akses khusus ke grup IAM atau pengguna IAM, lewati ke langkah 3 dalam prosedur ini.
Untuk menambahkan kumpulan izin CodeBuild akses default ke grup IAM atau pengguna IAM, lakukan hal berikut:
Jalankan salah satu perintah berikut, tergantung apakah Anda ingin menambahkan izin ke grup atau pengguna IAM:
aws iam attach-group-policy --group-namegroup-name--policy-arnpolicy-arnaws iam attach-user-policy --user-nameuser-name--policy-arnpolicy-arnAnda harus menjalankan perintah tiga kali, mengganti
group-nameatauuser-namedengan nama grup IAM atau nama pengguna, dan mengganti satupolicy-arnkali untuk setiap kebijakan Amazon Resource Names (ARN) berikut:-
Untuk menambahkan izin akses penuh ke CodeBuild, gunakan ARN kebijakan berikut:
-
arn:aws:iam::aws:policy/AWSCodeBuildAdminAccess -
arn:aws:iam::aws:policy/AmazonS3ReadOnlyAccess -
arn:aws:iam::aws:policy/IAMFullAccess
-
-
Untuk menambahkan izin akses ke CodeBuild semua hal kecuali administrasi proyek build, gunakan ARN kebijakan berikut:
-
arn:aws:iam::aws:policy/AWSCodeBuildDeveloperAccess -
arn:aws:iam::aws:policy/AmazonS3ReadOnlyAccess
-
-
Untuk menambahkan izin akses baca-saja ke CodeBuild, gunakan ARN kebijakan berikut:
-
arn:aws:iam::aws:policy/AWSCodeBuildReadOnlyAccess -
arn:aws:iam::aws:policy/AmazonS3ReadOnlyAccess
-
Anda sekarang telah menambahkan kumpulan izin CodeBuild akses default ke grup atau pengguna IAM. Lewati sisa langkah dalam prosedur ini.
-
-
Di direktori kosong di workstation lokal atau instance tempat AWS CLI diinstal, buat file bernama
put-group-policy.jsonatauput-user-policy.json. Jika Anda menggunakan nama file yang berbeda, pastikan untuk menggunakannya selama prosedur ini.catatan
Kebijakan ini memungkinkan akses ke semua CodeBuild tindakan dan AWS sumber daya yang berpotensi besar. Untuk membatasi izin untuk CodeBuild tindakan tertentu, ubah nilai
codebuild:*dalam pernyataan CodeBuild kebijakan. Untuk informasi selengkapnya, lihat Manajemen identitas dan akses. Untuk membatasi akses ke AWS sumber daya tertentu, ubah nilaiResourceobjek terkait. Untuk informasi selengkapnya, lihat Manajemen identitas dan akses atau dokumentasi keamanan AWS layanan tertentu. -
Beralih ke direktori tempat Anda menyimpan file, lalu jalankan salah satu perintah berikut. Anda dapat menggunakan nilai yang berbeda untuk
CodeBuildGroupAccessPolicydanCodeBuildUserAccessPolicy. Jika Anda menggunakan nilai yang berbeda, pastikan untuk menggunakannya di sini.Untuk grup IAM:
aws iam put-group-policy --group-namegroup-name--policy-name CodeBuildGroupAccessPolicy --policy-document file://put-group-policy.jsonUntuk pengguna:
aws iam put-user-policy --user-nameuser-name--policy-name CodeBuildUserAccessPolicy --policy-document file://put-user-policy.jsonDalam perintah sebelumnya, ganti
group-nameatauuser-namedengan nama grup IAM target atau pengguna.