View a markdown version of this page

AWS kebijakan yang dikelola untuk AWS Service Catalog AppRegistry - AWS Service Catalog

Terjemahan disediakan oleh mesin penerjemah. Jika konten terjemahan yang diberikan bertentangan dengan versi bahasa Inggris aslinya, utamakan versi bahasa Inggris.

AWS kebijakan yang dikelola untuk AWS Service Catalog AppRegistry

AWS kebijakan yang dikelola: AWSServiceCatalogAdminFullAccess

Anda dapat melampirkan AWSServiceCatalogAdminFullAccess ke entitas IAM Anda. AppRegistry juga melampirkan kebijakan ini ke peran layanan yang memungkinkan AppRegistry untuk melakukan tindakan atas nama Anda.

Kebijakan ini memberikan administrative izin yang memungkinkan akses penuh ke tampilan konsol administrator dan memberikan izin untuk membuat dan mengelola produk dan portofolio.

Detail izin

Kebijakan ini mencakup izin berikut.

  • servicecatalog- Memungkinkan kepala sekolah izin penuh ke tampilan konsol administrator dan kemampuan untuk membuat dan mengelola portofolio dan produk, mengelola batasan, memberikan akses ke pengguna akhir, dan melakukan tugas administratif lainnya di dalamnya AWS Service Catalog.

  • cloudformation- Memungkinkan izin AWS Service Catalog penuh untuk membuat daftar, membaca, menulis, dan menandai tumpu AWS CloudFormation kan.

  • config- Mengiz AWS Service Catalog inkan izin terbatas untuk portofolio, produk, dan produk yang disediakan melalui AWS Config.

  • iam- Memungkinkan kepala sekolah izin penuh untuk melihat dan membuat pengguna layanan, grup, atau peran yang diperlukan untuk membuat dan mengelola produk dan portofolio.

  • ssm- Memungkinkan AWS Service Catalog untuk digunakan AWS Systems Manager untuk membuat daftar dan membaca dokumen Manajer Sistem di AWS akun saat ini dan Wil AWS ayah.

Lihat kebijakan: AWSServiceCatalogAdminFullAccess.

AWS kebijakan yang dikelola: AWSServiceCatalogAdminReadOnlyAccess

Anda dapat melampirkan AWSServiceCatalogAdminReadOnlyAccess ke entitas IAM Anda. AppRegistry juga melampirkan kebijakan ini ke peran layanan yang memungkinkan AppRegistry untuk melakukan tindakan atas nama Anda.

Kebijakan ini memberikan read-only izin yang memungkinkan akses penuh ke tampilan konsol administrator. Kebijakan ini tidak memberikan akses untuk membuat atau mengelola produk dan portofolio.

Detail izin

Kebijakan ini mencakup izin berikut.

  • servicecatalog- Mengizinkan izin baca-saja kepala sekolah ke tampilan konsol administrator.

  • cloudformation- Memungkinkan izin AWS Service Catalog terbatas untuk membuat daftar dan membaca tum AWS CloudFormation pukan.

  • config- Mengiz AWS Service Catalog inkan izin terbatas untuk portofolio, produk, dan produk yang disediakan melalui AWS Config.

  • iam- Memungkinkan kepala sekolah terbatas izin untuk melihat pengguna layanan, grup, atau peran yang diperlukan untuk membuat dan mengelola produk dan portofolio.

  • ssm- Memungkinkan AWS Service Catalog untuk digunakan AWS Systems Manager untuk membuat daftar dan membaca dokumen Manajer Sistem di AWS akun saat ini dan Wil AWS ayah.

Lihat kebijakan: AWSServiceCatalogAdminReadOnlyAccess.

AWS kebijakan yang dikelola: AWSServiceCatalogEndUserFullAccess

Anda dapat melampirkan AWSServiceCatalogEndUserFullAccess ke entitas IAM Anda. AppRegistry juga melampirkan kebijakan ini ke peran layanan yang memungkinkan AppRegistry untuk melakukan tindakan atas nama Anda.

Kebijakan ini memberikan contributor izin yang memungkinkan akses penuh ke tampilan konsol pengguna akhir dan memberikan izin untuk meluncurkan produk dan mengelola produk yang disediakan.

Detail izin

Kebijakan ini mencakup izin berikut.

  • servicecatalog- Memungkinkan kepala sekolah izin penuh ke tampilan konsol pengguna akhir dan kemampuan untuk meluncurkan produk dan mengelola produk yang disediakan.

  • cloudformation- Memungkinkan izin AWS Service Catalog penuh untuk membuat daftar, membaca, menulis, memberi tag, dan menghapus tag tumpukan AWS CloudFormation .

  • config- Mengiz AWS Service Catalog inkan izin terbatas untuk membuat daftar dan membaca detail tentang portofolio, produk, dan produk yang disediakan melalui AWS Config.

  • ssm- Memungkinkan AWS Service Catalog untuk digunakan AWS Systems Manager untuk membaca dokumen Manajer Sistem di AWS akun saat ini dan Wil AWS ayah.

Lihat kebijakan: AWSServiceCatalogEndUserFullAccess.

AWS kebijakan yang dikelola: AWSServiceCatalogEndUserReadOnlyAccess

Anda dapat melampirkan AWSServiceCatalogEndUserReadOnlyAccess ke entitas IAM Anda. AppRegistry juga melampirkan kebijakan ini ke peran layanan yang memungkinkan AppRegistry untuk melakukan tindakan atas nama Anda.

Kebijakan ini memberikan read-only izin yang memungkinkan akses baca-saja ke tampilan konsol pengguna akhir. Kebijakan ini tidak memberikan izin untuk meluncurkan produk atau mengelola produk yang disediakan.

Detail izin

Kebijakan ini mencakup izin berikut.

  • servicecatalog- Mengizinkan izin baca-saja prinsipal ke tampilan konsol pengguna akhir.

  • cloudformation- Memungkinkan izin AWS Service Catalog terbatas untuk membuat daftar dan membaca tum AWS CloudFormation pukan.

  • config- Mengiz AWS Service Catalog inkan izin terbatas untuk membuat daftar dan membaca detail tentang portofolio, produk, dan produk yang disediakan melalui AWS Config.

  • ssm- Memungkinkan AWS Service Catalog untuk digunakan AWS Systems Manager untuk membaca dokumen Manajer Sistem di AWS akun saat ini dan Wil AWS ayah.

Lihat kebijakan: AWSServiceCatalogEndUserReadOnlyAccess.

AWS kebijakan yang dikelola: AWSServiceCatalogSyncServiceRolePolicy

AWS Service Catalog melampirkan kebijakan ini ke peran AWSServiceRoleForServiceCatalogSync terkait layanan (SLR), memungkinkan AWS Service Catalog untuk menyinkronkan template di repositori eksternal ke produk. AWS Service Catalog

Kebijakan ini memberikan izin yang memungkinkan akses terbatas ke AWS Service Catalog tindakan (misalnya, panggilan API), dan ke tindakan AWS layanan lain yang AWS Service Catalog bergantung pada.

Detail izin

Kebijakan ini mencakup izin berikut.

  • servicecatalog- Memungkinkan peran sinkronisasi AWS Service Catalog artefak membatasi akses ke API AWS Service Catalog publik.

  • codeconnections- Memungkinkan peran sinkronisasi AWS Service Catalog artefak membatasi akses ke API CodeConnections publik.

  • cloudformation- Memungkinkan peran sinkronisasi AWS Service Catalog artefak membatasi akses ke API AWS CloudFormation publik.

Lihat kebijakan: AWSServiceCatalogSyncServiceRolePolicy.

Service-linked rincian peran

AWS Service Catalog menggunakan detail izin di atas untuk AWSServiceRoleForServiceCatalogSync peran terkait layanan yang dibuat saat pengguna membuat atau memperbarui AWS Service Catalog produk yang menggunakan. CodeConnections Anda dapat mengubah kebijakan ini menggunakan AWS CLI, AWS API, atau melalui AWS Service Catalog konsol. Untuk informasi selengkapnya tentang cara membuat, mengedit, dan menghapus peran terkait layanan, lihat Menggunakan peran tertaut layanan (SLR) untuk. AWS Service Catalog

Izin yang disertakan AWSServiceRoleForServiceCatalogSync dalam peran terkait layanan memungkinkan AWS Service Catalog untuk melakukan tindakan berikut atas nama pelanggan.

  • servicecatalog:ListProvisioningArtifacts- Mengizinkan peran sinkronisasi AWS Service Catalog artefak untuk mencantumkan artefak penyediaan untuk AWS Service Catalog produk tertentu yang disinkronkan ke file template di repositori.

  • servicecatalog:DescribeProductAsAdmin- Mengiz AWS Service Catalog inkan peran sinkronisasi artefak menggunakan DescribeProductAsAdmin API untuk mendapatkan detail AWS Service Catalog produk dan artefak yang disediakan terkait yang disinkronkan ke file template di repositori. Peran sinkronisasi artefak menggunakan output dari panggilan ini untuk memverifikasi batas kuota layanan produk untuk artefak penyediaan.

  • servicecatalog:DeleteProvisioningArtifact- Mengizinkan peran sinkronisasi AWS Service Catalog artefak untuk menghapus artefak yang disediakan.

  • servicecatalog:ListServiceActionsForProvisioningArtifact- Mengizinkan peran sinkronisasi AWS Service Catalog artefak untuk menentukan apakah Tindakan Layanan dikaitkan dengan artefak penyediaan dan memastikan bahwa artefak penyediaan tidak dihapus jika Tindakan Layanan dikaitkan.

  • servicecatalog:DescribeProvisioningArtifact- Mengiz AWS Service Catalog inkan peran sinkronisasi artefak untuk mengambil detail dari DescribeProvisioningArtifact API, termasuk ID komit, yang disediakan dalam SourceRevisionInfo output.

  • servicecatalog:CreateProvisioningArtifact- Mengiz AWS Service Catalog inkan peran sinkronisasi artefak untuk membuat artefak baru yang disediakan jika perubahan terdeteksi (misalnya, git-push dikomit) ke file template sumber di repositori eksternal.

  • servicecatalog:UpdateProvisioningArtifact- Mengizinkan peran sinkronisasi AWS Service Catalog artefak untuk memperbarui artefak yang disediakan untuk produk yang terhubung atau disinkronkan.

  • codeconnections:UseConnection- Mengizinkan peran sinkronisasi AWS Service Catalog artefak untuk menggunakan koneksi yang ada untuk memperbarui dan menyinkronkan produk.

  • cloudformation:ValidateTemplate- Mengiz AWS Service Catalog inkan akses terbatas peran sinkronisasi artefak AWS CloudFormation untuk memvalidasi format template untuk template yang digunakan di repositori eksternal dan memverifikasi apakah CloudFormation dapat mendukung template.

AWS kebijakan yang dikelola: AWSServiceCatalogOrgsDataSyncServiceRolePolicy

AWS Service Catalog melampirkan kebijakan ini ke peran AWSServiceRoleForServiceCatalogOrgsDataSync terkait layanan (SLR), memungkinkan AWS Service Catalog untuk menyinkronkan dengan. AWS Organizations

Kebijakan ini memberikan izin yang memungkinkan akses terbatas ke AWS Service Catalog tindakan (misalnya, panggilan API), dan ke tindakan AWS layanan lain yang AWS Service Catalog bergantung pada.

Detail izin

Kebijakan ini mencakup izin berikut.

  • organizations- Memungkinkan peran sinkronisasi AWS Service Catalog data membatasi akses ke API AWS Organizations publik.

Lihat kebijakan: AWSServiceCatalogOrgsDataSyncServiceRolePolicy.

Service-linked rincian peran

AWS Service Catalog menggunakan detail izin di atas untuk peran AWSServiceRoleForServiceCatalogOrgsDataSync terkait layanan yang dibuat saat pengguna mengaktifkan akses portofolio AWS Organizations bersama atau membuat pembagian portofolio. Anda dapat mengubah kebijakan ini menggunakan AWS CLI, AWS API, atau melalui AWS Service Catalog konsol. Untuk informasi selengkapnya tentang cara membuat, mengedit, dan menghapus peran terkait layanan, lihat Menggunakan peran tertaut layanan (SLR) untuk. AWS Service Catalog

Izin yang disertakan AWSServiceRoleForServiceCatalogOrgsDataSync dalam peran terkait layanan memungkinkan AWS Service Catalog untuk melakukan tindakan berikut atas nama pelanggan.

  • organizations:DescribeAccount- Mengizinkan peran Sinkronisasi Data AWS Service Catalog Organisasi untuk mengambil informasi AWS Organizations terkait tentang akun yang ditentukan.

  • organizations:DescribeOrganization- Mengiz AWS Service Catalog inkan peran Sinkronisasi Data Organisasi untuk mengambil informasi tentang organisasi tempat akun pengguna dimiliki.

  • organizations:ListAccounts- Mengiz AWS Service Catalog inkan peran Sinkronisasi Data Organisasi untuk mencantumkan akun di organisasi pengguna.

  • organizations:ListChildren- Mengizinkan peran Sinkronisasi Data AWS Service Catalog Organisasi untuk mencantumkan semua unit organisasi (UO) atau akun yang terkandung dalam OU induk atau root yang ditentukan.

  • organizations:ListParents- Mengizinkan peran Sinkronisasi Data AWS Service Catalog Organisasi untuk mencantumkan root atau OU yang berfungsi sebagai induk langsung dari OU atau akun anak yang ditentukan.

  • organizations:ListAWSServiceAccessForOrganization- Mengiz AWS Service Catalog inkan peran Sinkronisasi Data Organisasi untuk mengambil daftar AWS layanan yang diaktifkan pengguna untuk diintegrasikan dengan organisasi mereka.

Kebijakan yang tidak lagi digunakan

Kebijakan terkelola berikut tidak lagi digunakan:

  • ServiceCatalogAdminFullAccess— Gunakan sebagai AWSServiceCatalogAdminFullAccess gantinya.

  • ServiceCatalogAdminReadOnlyAccess— Gunakan sebagai AWSServiceCatalogAdminReadOnlyAccess gantinya.

  • ServiceCatalogEndUserFullAccess— Gunakan sebagai AWSServiceCatalogEndUserFullAccess gantinya.

  • ServiceCatalogEndUserAccess— Gunakan sebagai AWSServiceCatalogEndUserReadOnlyAccess gantinya.

Gunakan prosedur berikut untuk memastikan bahwa administrator dan pengguna akhir diberikan izin untuk menggunakan kebijakan saat ini.

Untuk bermigrasi dari kebijakan yang tidak digunakan lagi ke kebijakan saat ini, lihat Men ambahkan dan menghapus izin identitas IAM di AWS Identity and Access Management Panduan Pengguna.

AppRegistry update ke AWS kebijakan terkelola

Lihat detail tentang pembaruan kebijakan AWS terkelola AppRegistry sejak layanan ini mulai melacak perubahan ini. Untuk peringatan otomatis tentang perubahan pada halaman ini, berlangganan umpan RSS di halaman AppRegistry riwayat dokumen.

Ubah Deskripsi Date

AWSServiceCatalogEndUserFullAccess— Perbarui kebijakan terkelola

Dengan pembaruan ini, Anda sekarang dapat menghapus tag dari AWS CloudFormation sumber daya yang AWS Service Catalog mengelola. AWSServiceCatalogEndUserFullAccessKebijakan sekarang menyertakan cloudformation:UntagResource izin, yang AWS CloudFormation memerlukan otorisasi IAM di UntagResource API.

Agustus 4, 2026

AWSServiceCatalogAdminFullAccess— Perbarui kebijakan terkelola

AWS Service Catalog menambahkan cloudformation:UntagResource izin ke AWSServiceCatalogAdminFullAccess kebijakan. Dengan izin ini, AWS Service Catalog administrator dapat menghapus tag dari AWS CloudFormation sumber daya yang AWS Service Catalog mengelola. AWS CloudFormation sekarang memberlakukan otorisasi IAM pada API. UntagResource Penegakan ini membutuhkan cloudformation:UntagResource izin.

Agustus 4, 2026

AWSServiceCatalogSyncServiceRolePolicy— Perbarui kebijakan terkelola

AWS Service Catalog memperbarui AWSServiceCatalogSyncServiceRolePolicy kebijakan codestar-connections untuk diubahcodeconnections.

7 Mei 2024

AWSServiceCatalogAdminFullAccess— Perbarui kebijakan terkelola

AWS Service Catalog memperbarui AWSServiceCatalogAdminFullAccess kebijakan untuk menyertakan izin yang diperlukan AWS Service Catalog administrator untuk membuat peran AWSServiceRoleForServiceCatalogOrgsDataSync terkait layanan (SLR) di akun mereka.

April 14, 2023

AWSServiceCatalogOrgsDataSyncServiceRolePolicy— Kebijakan terkelola baru

AWS Service Catalog menambahkanAWSServiceCatalogOrgsDataSyncServiceRolePolicy, yang dilampirkan ke peran AWSServiceRoleForServiceCatalogOrgsDataSync terkait layanan (SLR), memungkinkan AWS Service Catalog untuk disinkronkan dengan. AWS Organizations Kebijakan ini mengizinkan akses terbatas ke AWS Service Catalog tindakan (misalnya, panggilan API), dan ke tindakan AWS layanan lain yang AWS Service Catalog bergantung pada.

April 14, 2023

AWSServiceCatalogAdminFullAccess— Perbarui kebijakan terkelola

AWS Service Catalog memperbarui AWSServiceCatalogAdminFullAccess kebijakan untuk menyertakan semua izin untuk AWS Service Catalog Administrator dan membuat kompatibilitas dengan AppRegistry.

Januari 12, 2023

AWSServiceCatalogSyncServiceRolePolicy— Kebijakan terkelola baru

AWS Service Catalog menambahkan AWSServiceCatalogSyncServiceRolePolicy kebijakan, yang dilampirkan ke peran AWSServiceRoleForServiceCatalogSync terkait layanan (SLR). Kebijakan ini memungkinkan AWS Service Catalog untuk menyinkronkan template di repositori eksternal ke AWS Service Catalog produk.

18 November 2022

AWSServiceRoleForServiceCatalogSync— Peran terkait layanan baru

AWS Service Catalog menambahkan peran AWSServiceRoleForServiceCatalogSync terkait layanan (SLR). Peran ini diperlukan untuk AWS Service Catalog menggunakan CodeConnections dan untuk membuat, memperbarui, dan mendeskripsikan Artefak AWS Service Catalog Penyediaan untuk suatu produk.

18 November 2022

AWSServiceCatalogAdminFullAccess— Kebijakan terkelola yang diperbarui

AWS Service Catalog memperbarui AWSServiceCatalogAdminFullAccess kebijakan untuk menyertakan semua izin yang diperlukan untuk AWS Service Catalog Administrator. Kebijakan mengidentifikasi tindakan tertentu yang dapat dilakukan administrator pada semua AWS Service Catalog sumber daya, seperti membuat, menjelaskan, menghapus, dan lainnya. Selain itu, kebijakan diubah untuk mendukung fitur yang baru saja diluncurkan, Kontrol Akses Berbasis Atribut (ABAC) untuk AWS Service Catalog. ABAC memungkinkan Anda menggunakan AWSServiceCatalogAdminFullAccess kebijakan sebagai templat untuk mengizinkan atau menolak tindakan pada AWS Service Catalog sumber daya berdasarkan tag. Untuk informasi selengkapnya tentang ABAC, lihat Apa itu ABAC di. AWS AWS Identity and Access Management

30 September 2022

AppRegistry mulai melacak perubahan

AppRegistry mulai melacak perubahan untuk kebijakan yang AWS dikelolanya.

15 September 2022