Amazon CodeCatalyst tidak lagi terbuka untuk pelanggan baru. Pelanggan yang sudah ada dapat terus menggunakan layanan ini seperti biasa. Lihat informasi yang lebih lengkap di Cara bermigrasi dari CodeCatalyst.
Terjemahan disediakan oleh mesin penerjemah. Jika konten terjemahan yang diberikan bertentangan dengan versi bahasa Inggris aslinya, utamakan versi bahasa Inggris.
Mengkonfigurasi peran IAM untuk akun yang terhubung
Anda membuat peran di AWS Identity and Access Management (IAM) untuk akun yang ingin Anda tambahkan. CodeCatalyst Jika Anda menambahkan akun penagihan, Anda tidak perlu membuat peran.
Di dalam Akun AWS, Anda harus memiliki izin untuk membuat peran untuk yang ingin Akun AWS Anda tambahkan ke ruang Anda. Untuk informasi selengkapnya tentang peran dan kebijakan IAM, termasuk referensi IAM dan contoh kebijakan, lihat. Identity and Access Management dan Amazon CodeCatalyst Untuk informasi selengkapnya tentang kebijakan kepercayaan dan prinsipal layanan yang digunakan CodeCatalyst, lihatMemahami model CodeCatalyst kepercayaan.
Di dalam CodeCatalyst, Anda harus masuk dengan peran administrator ruang untuk menyelesaikan langkah-langkah untuk menambahkan akun (dan peran, jika berlaku) ke ruang Anda.
Anda dapat menambahkan peran ke koneksi akun Anda dengan menggunakan salah satu metode berikut.
-
Untuk membuat peran layanan yang berisi kebijakan izin dan kebijakan kepercayaan untuk CodeCatalystWorkflowDevelopmentRole-
spaceNameperan tersebut, lihatCodeCatalystWorkflowDevelopmentRole-Nama SpaceName peran. -
Untuk contoh membuat peran dan menambahkan kebijakan untuk membuat proyek dari cetak biru, lihatMembuat peran IAM dan menggunakan kebijakan CodeCatalyst kepercayaan.
-
Untuk daftar contoh kebijakan peran yang akan digunakan saat membuat peran IAM Anda, lihatBerikan akses ke AWS sumber daya proyek dengan peran IAM.
-
Untuk langkah-langkah terperinci untuk membuat peran untuk tindakan alur kerja, lihat tutorial alur kerja untuk tindakan tersebut sebagai berikut:
Topik
CodeCatalystWorkflowDevelopmentRole-Nama SpaceName peran
Anda membuat peran pengembang sebagai peran 1-klik di IAM. Anda harus memiliki peran administrator ruang atau pengguna Power di ruang tempat Anda ingin menambahkan akun. Anda juga harus memiliki izin administratif untuk yang ingin Akun AWS Anda tambahkan.
Sebelum Anda memulai prosedur di bawah ini, Anda harus masuk ke Konsol Manajemen AWS akun yang sama yang ingin Anda tambahkan ke CodeCatalyst ruang Anda. Jika tidak, konsol akan mengembalikan kesalahan akun yang tidak dikenal.
Untuk membuat dan menambahkan CodeCatalyst CodeCatalystWorkflowDevelopmentRole-Nama SpaceName
-
Sebelum Anda memulai di CodeCatalyst konsol, buka Konsol Manajemen AWS, dan kemudian pastikan Anda masuk dengan yang sama Akun AWS untuk ruang Anda.
Buka CodeCatalyst konsol di https://codecatalyst.aws/
. -
Arahkan ke CodeCatalyst ruang Anda. Pilih Peng aturan, lalu pilih Akun AWS.
-
Pilih tautan untuk Akun AWS tempat Anda ingin membuat peran. Halaman Akun AWS detail ditampilkan.
-
Pilih Kelola peran dari Konsol Manajemen AWS.
Halaman Tambahkan peran IAM ke CodeCatalyst ruang Amazon terbuka di Konsol Manajemen AWS. Ini adalah halaman CodeCatalyst ruang Amazon. Anda mungkin perlu masuk untuk mengakses halaman.
-
Pilih Buat peran administrator CodeCatalyst pengembangan di IAM. Opsi ini membuat peran layanan yang berisi kebijakan izin dan kebijakan kepercayaan untuk peran pengembangan. Peran akan memiliki nama
CodeCatalystWorkflowDevelopmentRole-. Untuk informasi selengkapnya tentang peran dan kebijakan peran, lihatMemahami peran CodeCatalystWorkflowDevelopmentRole-spaceNamelayanan.spaceNamecatatan
Peran ini hanya direkomendasikan untuk digunakan dengan akun pengembang dan menggunakan kebijakan ter
AdministratorAccessAWS kelola, memberikan akses penuh untuk membuat kebijakan dan sumber daya baru dalam hal ini Akun AWS. -
Pilih Buat peran pengembangan.
-
Pada halaman koneksi, di bawah Per an IAM yang tersedia untuk CodeCatalyst, lihat
CodeCatalystWorkflowDevelopmentRole-peran dalam daftar peran IAM yang ditambahkan ke akun Anda.spaceName -
Untuk kembali ke ruang Anda, pilih Per gi ke Amazon CodeCatalyst.
AWSRoleForCodeCatalystSupport peran
Anda membuat peran dukungan sebagai peran 1-klik di IAM. Anda harus memiliki peran administrator ruang atau pengguna Power di ruang tempat Anda ingin menambahkan akun. Anda juga harus memiliki izin administratif untuk yang ingin Akun AWS Anda tambahkan.
Sebelum Anda memulai prosedur di bawah ini, Anda harus masuk ke Konsol Manajemen AWS akun yang sama yang ingin Anda tambahkan ke CodeCatalyst ruang Anda. Jika tidak, konsol akan mengembalikan kesalahan akun yang tidak dikenal.
Untuk membuat dan menambahkan CodeCatalyst AWSRoleForCodeCatalystSupport
-
Sebelum Anda memulai di CodeCatalyst konsol, buka Konsol Manajemen AWS, dan kemudian pastikan Anda masuk dengan yang sama Akun AWS untuk ruang Anda.
-
Arahkan ke CodeCatalyst ruang Anda. Pilih Peng aturan, lalu pilih Akun AWS.
-
Pilih tautan untuk Akun AWS tempat Anda ingin membuat peran. Halaman Akun AWS detail ditampilkan.
-
Pilih Kelola peran dari Konsol Manajemen AWS.
Halaman Tambahkan peran IAM ke CodeCatalyst ruang Amazon terbuka di Konsol Manajemen AWS. Ini adalah halaman Amazon CodeCatalyst Spaces. Anda mungkin perlu masuk untuk mengakses halaman.
-
Di bawah detail CodeCatalyst ruang, pilih Tam CodeCatalyst bah peran Dukungan. Opsi ini membuat peran layanan yang berisi kebijakan izin dan kebijakan kepercayaan untuk peran pengembangan pratinjau. Peran akan memiliki nama AWSRoleForCodeCatalystSupport dengan pengidentifikasi unik ditambahkan. Untuk informasi selengkapnya tentang peran dan kebijakan peran, lihatMemahami peran AWSRoleForCodeCatalystSupportlayanan.
-
Pada halaman Tambah peran untuk CodeCatalyst Dukungan, biarkan default dipilih, lalu pilih Buat peran.
-
Di bawah Peran IAM tersedia untuk CodeCatalyst, lihat
CodeCatalystWorkflowDevelopmentRole-peran dalam daftar peran IAM yang ditambahkan ke akun Anda.spaceName -
Untuk kembali ke ruang Anda, pilih Per gi ke Amazon CodeCatalyst.
Membuat peran IAM dan menggunakan kebijakan CodeCatalyst kepercayaan
Peran IAM yang akan digunakan CodeCatalyst dengan Akun AWS koneksi harus dikonfigurasi untuk menggunakan kebijakan kepercayaan yang disediakan di sini. Gunakan langkah-langkah ini untuk membuat peran IAM dan melampirkan kebijakan yang memungkinkan Anda membuat proyek dari cetak biru di. CodeCatalyst
Sebagai alternatif, Anda dapat membuat peran layanan yang berisi kebijakan izin dan kebijakan kepercayaan untuk CodeCatalystWorkflowDevelopmentRole- peran tersebut. Untuk informasi selengkapnya, lihat Menambahkan peran IAM ke koneksi akun.spaceName
Masuk ke Konsol Manajemen AWS dan buka konsol IAM di https://console.aws.amazon.com/iam/
. -
Pilih Peran, lalu pilih Buat peran.
-
Pilih Kebijakan kepercayaan khusus.
-
Di bawah formulir Kebijakan kepercayaan khusus, tempel kebijakan kepercayaan berikut.
"Version": "2012-10-17", "Statement": [ { "Effect": "Allow", "Principal": { "Service": [ "codecatalyst-runner.amazonaws.com", "codecatalyst.amazonaws.com" ] }, "Action": "sts:AssumeRole", "Condition": { "ArnLike": { "aws:SourceArn": "arn:aws:codecatalyst:::space/spaceId/project/*" } } } ] -
Pilih Berikutnya.
-
Di bawah Tam bah izin, cari dan pilih kebijakan kustom yang telah Anda buat di IAM.
-
Pilih Berikutnya.
-
Untuk Nama Peran, masukkan nama untuk peran, misalnya:
codecatalyst-project-role -
Pilih Buat peran.
-
Salin peran Nama Sumber Daya Amazon (ARN). Anda harus memberikan informasi ini saat menambahkan peran ke koneksi atau lingkungan akun Anda.