Terjemahan disediakan oleh mesin penerjemah. Jika konten terjemahan yang diberikan bertentangan dengan versi bahasa Inggris aslinya, utamakan versi bahasa Inggris.
AWS kebijakan yang dikelola untuk AWS Service Catalog AppRegistry
AWS kebijakan yang dikelola: AWSServiceCatalogAdminFullAccess
Anda dapat melampirkan AWSServiceCatalogAdminFullAccess ke entitas IAM Anda. AppRegistry juga melampirkan kebijakan ini ke peran layanan yang memungkinkan AppRegistry untuk melakukan tindakan atas nama Anda.
Kebijakan ini memberikan administrative izin yang memungkinkan akses penuh ke tampilan konsol administrator dan memberikan izin untuk membuat dan mengelola produk dan portofolio.
Detail izin
Kebijakan ini mencakup izin berikut.
-
servicecatalog- Memungkinkan kepala sekolah izin penuh ke tampilan konsol administrator dan kemampuan untuk membuat dan mengelola portofolio dan produk, mengelola batasan, memberikan akses ke pengguna akhir, dan melakukan tugas administratif lainnya di dalamnya AWS Service Catalog. -
cloudformation- Memungkinkan izin AWS Service Catalog penuh untuk membuat daftar, membaca, menulis, dan menandai tumpu AWS CloudFormation kan. -
config- Mengiz AWS Service Catalog inkan izin terbatas untuk portofolio, produk, dan produk yang disediakan melalui AWS Config. -
iam- Memungkinkan kepala sekolah izin penuh untuk melihat dan membuat pengguna layanan, grup, atau peran yang diperlukan untuk membuat dan mengelola produk dan portofolio. -
ssm- Memungkinkan AWS Service Catalog untuk digunakan AWS Systems Manager untuk membuat daftar dan membaca dokumen Manajer Sistem di AWS akun saat ini dan Wil AWS ayah.
Lihat kebijakan: AWSServiceCatalogAdminFullAccess.
AWS kebijakan yang dikelola: AWSServiceCatalogAdminReadOnlyAccess
Anda dapat melampirkan AWSServiceCatalogAdminReadOnlyAccess ke entitas IAM Anda. AppRegistry juga melampirkan kebijakan ini ke peran layanan yang memungkinkan AppRegistry untuk melakukan tindakan atas nama Anda.
Kebijakan ini memberikan read-only izin yang memungkinkan akses penuh ke tampilan konsol administrator. Kebijakan ini tidak memberikan akses untuk membuat atau mengelola produk dan portofolio.
Detail izin
Kebijakan ini mencakup izin berikut.
-
servicecatalog- Mengizinkan izin baca-saja kepala sekolah ke tampilan konsol administrator. -
cloudformation- Memungkinkan izin AWS Service Catalog terbatas untuk membuat daftar dan membaca tum AWS CloudFormation pukan. -
config- Mengiz AWS Service Catalog inkan izin terbatas untuk portofolio, produk, dan produk yang disediakan melalui AWS Config. -
iam- Memungkinkan kepala sekolah terbatas izin untuk melihat pengguna layanan, grup, atau peran yang diperlukan untuk membuat dan mengelola produk dan portofolio. -
ssm- Memungkinkan AWS Service Catalog untuk digunakan AWS Systems Manager untuk membuat daftar dan membaca dokumen Manajer Sistem di AWS akun saat ini dan Wil AWS ayah.
Lihat kebijakan: AWSServiceCatalogAdminReadOnlyAccess.
AWS kebijakan yang dikelola: AWSServiceCatalogEndUserFullAccess
Anda dapat melampirkan AWSServiceCatalogEndUserFullAccess ke entitas IAM Anda. AppRegistry juga melampirkan kebijakan ini ke peran layanan yang memungkinkan AppRegistry untuk melakukan tindakan atas nama Anda.
Kebijakan ini memberikan contributor izin yang memungkinkan akses penuh ke tampilan konsol pengguna akhir dan memberikan izin untuk meluncurkan produk dan mengelola produk yang disediakan.
Detail izin
Kebijakan ini mencakup izin berikut.
-
servicecatalog- Memungkinkan kepala sekolah izin penuh ke tampilan konsol pengguna akhir dan kemampuan untuk meluncurkan produk dan mengelola produk yang disediakan. -
cloudformation- Memungkinkan izin AWS Service Catalog penuh untuk membuat daftar, membaca, menulis, memberi tag, dan menghapus tag tumpukan AWS CloudFormation . -
config- Mengiz AWS Service Catalog inkan izin terbatas untuk membuat daftar dan membaca detail tentang portofolio, produk, dan produk yang disediakan melalui AWS Config. -
ssm- Memungkinkan AWS Service Catalog untuk digunakan AWS Systems Manager untuk membaca dokumen Manajer Sistem di AWS akun saat ini dan Wil AWS ayah.
Lihat kebijakan: AWSServiceCatalogEndUserFullAccess.
AWS kebijakan yang dikelola: AWSServiceCatalogEndUserReadOnlyAccess
Anda dapat melampirkan AWSServiceCatalogEndUserReadOnlyAccess ke entitas IAM Anda. AppRegistry juga melampirkan kebijakan ini ke peran layanan yang memungkinkan AppRegistry untuk melakukan tindakan atas nama Anda.
Kebijakan ini memberikan read-only izin yang memungkinkan akses baca-saja ke tampilan konsol pengguna akhir. Kebijakan ini tidak memberikan izin untuk meluncurkan produk atau mengelola produk yang disediakan.
Detail izin
Kebijakan ini mencakup izin berikut.
-
servicecatalog- Mengizinkan izin baca-saja prinsipal ke tampilan konsol pengguna akhir. -
cloudformation- Memungkinkan izin AWS Service Catalog terbatas untuk membuat daftar dan membaca tum AWS CloudFormation pukan. -
config- Mengiz AWS Service Catalog inkan izin terbatas untuk membuat daftar dan membaca detail tentang portofolio, produk, dan produk yang disediakan melalui AWS Config. -
ssm- Memungkinkan AWS Service Catalog untuk digunakan AWS Systems Manager untuk membaca dokumen Manajer Sistem di AWS akun saat ini dan Wil AWS ayah.
Lihat kebijakan: AWSServiceCatalogEndUserReadOnlyAccess.
AWS kebijakan yang dikelola: AWSServiceCatalogSyncServiceRolePolicy
AWS Service Catalog melampirkan kebijakan ini ke peran AWSServiceRoleForServiceCatalogSync terkait layanan (SLR), memungkinkan AWS Service Catalog untuk menyinkronkan template di repositori eksternal ke produk. AWS Service Catalog
Kebijakan ini memberikan izin yang memungkinkan akses terbatas ke AWS Service Catalog tindakan (misalnya, panggilan API), dan ke tindakan AWS layanan lain yang AWS Service Catalog bergantung pada.
Detail izin
Kebijakan ini mencakup izin berikut.
-
servicecatalog- Memungkinkan peran sinkronisasi AWS Service Catalog artefak membatasi akses ke API AWS Service Catalog publik. -
codeconnections- Memungkinkan peran sinkronisasi AWS Service Catalog artefak membatasi akses ke API CodeConnections publik. -
cloudformation- Memungkinkan peran sinkronisasi AWS Service Catalog artefak membatasi akses ke API AWS CloudFormation publik.
Lihat kebijakan: AWSServiceCatalogSyncServiceRolePolicy.
Service-linked rincian peran
AWS Service Catalog menggunakan detail izin di atas untuk AWSServiceRoleForServiceCatalogSync peran terkait layanan yang dibuat saat pengguna membuat atau memperbarui AWS Service Catalog produk yang menggunakan. CodeConnections Anda dapat mengubah kebijakan ini menggunakan AWS CLI, AWS API, atau melalui AWS Service Catalog konsol. Untuk informasi selengkapnya tentang cara membuat, mengedit, dan menghapus peran terkait layanan, lihat Menggunakan peran tertaut layanan (SLR) untuk. AWS Service Catalog
Izin yang disertakan AWSServiceRoleForServiceCatalogSync dalam peran terkait layanan memungkinkan AWS Service Catalog untuk melakukan tindakan berikut atas nama pelanggan.
-
servicecatalog:ListProvisioningArtifacts- Mengizinkan peran sinkronisasi AWS Service Catalog artefak untuk mencantumkan artefak penyediaan untuk AWS Service Catalog produk tertentu yang disinkronkan ke file template di repositori. -
servicecatalog:DescribeProductAsAdmin- Mengiz AWS Service Catalog inkan peran sinkronisasi artefak menggunakanDescribeProductAsAdminAPI untuk mendapatkan detail AWS Service Catalog produk dan artefak yang disediakan terkait yang disinkronkan ke file template di repositori. Peran sinkronisasi artefak menggunakan output dari panggilan ini untuk memverifikasi batas kuota layanan produk untuk artefak penyediaan. -
servicecatalog:DeleteProvisioningArtifact- Mengizinkan peran sinkronisasi AWS Service Catalog artefak untuk menghapus artefak yang disediakan. -
servicecatalog:ListServiceActionsForProvisioningArtifact- Mengizinkan peran sinkronisasi AWS Service Catalog artefak untuk menentukan apakah Tindakan Layanan dikaitkan dengan artefak penyediaan dan memastikan bahwa artefak penyediaan tidak dihapus jika Tindakan Layanan dikaitkan. -
servicecatalog:DescribeProvisioningArtifact- Mengiz AWS Service Catalog inkan peran sinkronisasi artefak untuk mengambil detail dariDescribeProvisioningArtifactAPI, termasuk ID komit, yang disediakan dalamSourceRevisionInfooutput. -
servicecatalog:CreateProvisioningArtifact- Mengiz AWS Service Catalog inkan peran sinkronisasi artefak untuk membuat artefak baru yang disediakan jika perubahan terdeteksi (misalnya, git-push dikomit) ke file template sumber di repositori eksternal. -
servicecatalog:UpdateProvisioningArtifact- Mengizinkan peran sinkronisasi AWS Service Catalog artefak untuk memperbarui artefak yang disediakan untuk produk yang terhubung atau disinkronkan. -
codeconnections:UseConnection- Mengizinkan peran sinkronisasi AWS Service Catalog artefak untuk menggunakan koneksi yang ada untuk memperbarui dan menyinkronkan produk. -
cloudformation:ValidateTemplate- Mengiz AWS Service Catalog inkan akses terbatas peran sinkronisasi artefak AWS CloudFormation untuk memvalidasi format template untuk template yang digunakan di repositori eksternal dan memverifikasi apakah CloudFormation dapat mendukung template.
AWS kebijakan yang dikelola: AWSServiceCatalogOrgsDataSyncServiceRolePolicy
AWS Service Catalog melampirkan kebijakan ini ke peran AWSServiceRoleForServiceCatalogOrgsDataSync terkait layanan (SLR), memungkinkan AWS Service Catalog untuk menyinkronkan dengan. AWS Organizations
Kebijakan ini memberikan izin yang memungkinkan akses terbatas ke AWS Service Catalog tindakan (misalnya, panggilan API), dan ke tindakan AWS layanan lain yang AWS Service Catalog bergantung pada.
Detail izin
Kebijakan ini mencakup izin berikut.
-
organizations- Memungkinkan peran sinkronisasi AWS Service Catalog data membatasi akses ke API AWS Organizations publik.
Lihat kebijakan: AWSServiceCatalogOrgsDataSyncServiceRolePolicy.
Service-linked rincian peran
AWS Service Catalog menggunakan detail izin di atas untuk peran AWSServiceRoleForServiceCatalogOrgsDataSync terkait layanan yang dibuat saat pengguna mengaktifkan akses portofolio AWS Organizations bersama atau membuat pembagian portofolio. Anda dapat mengubah kebijakan ini menggunakan AWS CLI, AWS API, atau melalui AWS Service Catalog konsol. Untuk informasi selengkapnya tentang cara membuat, mengedit, dan menghapus peran terkait layanan, lihat Menggunakan peran tertaut layanan (SLR) untuk. AWS Service Catalog
Izin yang disertakan AWSServiceRoleForServiceCatalogOrgsDataSync dalam peran terkait layanan memungkinkan AWS Service Catalog untuk melakukan tindakan berikut atas nama pelanggan.
-
organizations:DescribeAccount- Mengizinkan peran Sinkronisasi Data AWS Service Catalog Organisasi untuk mengambil informasi AWS Organizations terkait tentang akun yang ditentukan. -
organizations:DescribeOrganization- Mengiz AWS Service Catalog inkan peran Sinkronisasi Data Organisasi untuk mengambil informasi tentang organisasi tempat akun pengguna dimiliki. -
organizations:ListAccounts- Mengiz AWS Service Catalog inkan peran Sinkronisasi Data Organisasi untuk mencantumkan akun di organisasi pengguna. -
organizations:ListChildren- Mengizinkan peran Sinkronisasi Data AWS Service Catalog Organisasi untuk mencantumkan semua unit organisasi (UO) atau akun yang terkandung dalam OU induk atau root yang ditentukan. -
organizations:ListParents- Mengizinkan peran Sinkronisasi Data AWS Service Catalog Organisasi untuk mencantumkan root atau OU yang berfungsi sebagai induk langsung dari OU atau akun anak yang ditentukan. -
organizations:ListAWSServiceAccessForOrganization- Mengiz AWS Service Catalog inkan peran Sinkronisasi Data Organisasi untuk mengambil daftar AWS layanan yang diaktifkan pengguna untuk diintegrasikan dengan organisasi mereka.
Kebijakan yang tidak lagi digunakan
Kebijakan terkelola berikut tidak lagi digunakan:
-
ServiceCatalogAdminFullAccess— Gunakan sebagai AWSServiceCatalogAdminFullAccess gantinya.
-
ServiceCatalogAdminReadOnlyAccess— Gunakan sebagai AWSServiceCatalogAdminReadOnlyAccess gantinya.
-
ServiceCatalogEndUserFullAccess— Gunakan sebagai AWSServiceCatalogEndUserFullAccess gantinya.
-
ServiceCatalogEndUserAccess— Gunakan sebagai AWSServiceCatalogEndUserReadOnlyAccess gantinya.
Gunakan prosedur berikut untuk memastikan bahwa administrator dan pengguna akhir diberikan izin untuk menggunakan kebijakan saat ini.
Untuk bermigrasi dari kebijakan yang tidak digunakan lagi ke kebijakan saat ini, lihat Men ambahkan dan menghapus izin identitas IAM di AWS Identity and Access Management Panduan Pengguna.
AppRegistry update ke AWS kebijakan terkelola
Lihat detail tentang pembaruan kebijakan AWS terkelola AppRegistry sejak layanan ini mulai melacak perubahan ini. Untuk peringatan otomatis tentang perubahan pada halaman ini, berlangganan umpan RSS di halaman AppRegistry riwayat dokumen.
| Ubah | Deskripsi | Date |
|---|---|---|
|
AWSServiceCatalogEndUserFullAccess— Perbarui kebijakan terkelola |
Dengan pembaruan ini, Anda sekarang dapat menghapus tag dari AWS CloudFormation sumber daya yang AWS Service Catalog mengelola. |
Agustus 4, 2026 |
|
AWSServiceCatalogAdminFullAccess— Perbarui kebijakan terkelola |
AWS Service Catalog menambahkan |
Agustus 4, 2026 |
|
AWSServiceCatalogSyncServiceRolePolicy— Perbarui kebijakan terkelola |
AWS Service Catalog memperbarui |
7 Mei 2024 |
|
AWSServiceCatalogAdminFullAccess— Perbarui kebijakan terkelola |
AWS Service Catalog memperbarui |
April 14, 2023 |
|
AWSServiceCatalogOrgsDataSyncServiceRolePolicy— Kebijakan terkelola baru |
AWS Service Catalog menambahkan |
April 14, 2023 |
|
AWSServiceCatalogAdminFullAccess— Perbarui kebijakan terkelola |
AWS Service Catalog memperbarui |
Januari 12, 2023 |
|
AWSServiceCatalogSyncServiceRolePolicy— Kebijakan terkelola baru |
AWS Service Catalog menambahkan |
18 November 2022 |
|
AWSServiceRoleForServiceCatalogSync— Peran terkait layanan baru |
AWS Service Catalog menambahkan peran |
18 November 2022 |
|
AWSServiceCatalogAdminFullAccess— Kebijakan terkelola yang diperbarui |
AWS Service Catalog memperbarui |
30 September 2022 |
|
AppRegistry mulai melacak perubahan |
AppRegistry mulai melacak perubahan untuk kebijakan yang AWS dikelolanya. |
15 September 2022 |