Le traduzioni sono generate tramite traduzione automatica. In caso di conflitto tra il contenuto di una traduzione e la versione originale in Inglese, quest'ultima prevarrà.
Fornisci un utente IAM
Segui queste istruzioni per preparare un utente IAM all'uso CodeArtifact.
Per effettuare il provisioning di un utente IAM
-
Crea un utente IAM o utilizzane uno associato al tuo Account AWS. Per ulteriori informazioni, consulta Creazione di un utente IAM e Panoramica delle politiche AWS IAM nella IAM User Guide.
-
Concedi all'utente IAM l'accesso a CodeArtifact.
Opzione 1: creare una policy IAM personalizzata. Con una policy IAM personalizzata, puoi fornire le autorizzazioni minime richieste e modificare la durata dei token di autenticazione. Per ulteriori informazioni e policy di esempio, consulta Identity-based esempi di politiche per AWS CodeArtifact.
Opzione 2: utilizza la policy
AWSCodeArtifactAdminAccessAWS gestita. Lo snippet seguente mostra il contenuto di questa politica.Importante
Questa policy garantisce l'accesso a tutte le API. CodeArtifact È consigliabile utilizzare sempre le autorizzazioni minime necessarie per eseguire l'attività. Per ulteriori informazioni, consultare la sezione best practice IAM nella Guida per l'utente IAM.
Nota
L'sts:GetServiceBearerTokenautorizzazione deve essere aggiunta alla policy relativa agli utenti o ai ruoli IAM. Sebbene possa essere aggiunta a una policy sulle risorse di un CodeArtifact dominio o di un repository, l'autorizzazione non avrà alcun effetto sulle politiche delle risorse.
L'sts:GetServiceBearerTokenautorizzazione è necessaria per chiamare l' CodeArtifactGetAuthorizationTokenAPI. Questa API restituisce un token che deve essere utilizzato quando si utilizza un gestore di pacchetti come npm o pip with CodeArtifact. Per utilizzare un gestore di pacchetti con un CodeArtifact repository, l'utente o il ruolo IAM deve consentire, sts:GetServiceBearerToken come mostrato nell'esempio di policy precedente.
Se non hai installato il gestore di pacchetti o lo strumento di compilazione con cui intendi utilizzarlo CodeArtifact, consulta. Installa il gestore di pacchetti o lo strumento di compilazione