View a markdown version of this page

Fornisci un utente IAM - CodeArtifact

Le traduzioni sono generate tramite traduzione automatica. In caso di conflitto tra il contenuto di una traduzione e la versione originale in Inglese, quest'ultima prevarrà.

Fornisci un utente IAM

Segui queste istruzioni per preparare un utente IAM all'uso CodeArtifact.

Per effettuare il provisioning di un utente IAM
  1. Crea un utente IAM o utilizzane uno associato al tuo Account AWS. Per ulteriori informazioni, consulta Creazione di un utente IAM e Panoramica delle politiche AWS IAM nella IAM User Guide.

  2. Concedi all'utente IAM l'accesso a CodeArtifact.

    • Opzione 1: creare una policy IAM personalizzata. Con una policy IAM personalizzata, puoi fornire le autorizzazioni minime richieste e modificare la durata dei token di autenticazione. Per ulteriori informazioni e policy di esempio, consulta Identity-based esempi di politiche per AWS CodeArtifact.

    • Opzione 2: utilizza la policy AWSCodeArtifactAdminAccess AWS gestita. Lo snippet seguente mostra il contenuto di questa politica.

      Importante

      Questa policy garantisce l'accesso a tutte le API. CodeArtifact È consigliabile utilizzare sempre le autorizzazioni minime necessarie per eseguire l'attività. Per ulteriori informazioni, consultare la sezione best practice IAM nella Guida per l'utente IAM.

      JSON
      { "Version":"2012-10-17", "Statement": [ { "Action": [ "codeartifact:*" ], "Effect": "Allow", "Resource": "*" }, { "Effect": "Allow", "Action": "sts:GetServiceBearerToken", "Resource": "*", "Condition": { "StringEquals": { "sts:AWSServiceName": "codeartifact.amazonaws.com" } } } ] }
Nota

L'sts:GetServiceBearerTokenautorizzazione deve essere aggiunta alla policy relativa agli utenti o ai ruoli IAM. Sebbene possa essere aggiunta a una policy sulle risorse di un CodeArtifact dominio o di un repository, l'autorizzazione non avrà alcun effetto sulle politiche delle risorse.

L'sts:GetServiceBearerTokenautorizzazione è necessaria per chiamare l' CodeArtifactGetAuthorizationTokenAPI. Questa API restituisce un token che deve essere utilizzato quando si utilizza un gestore di pacchetti come npm o pip with CodeArtifact. Per utilizzare un gestore di pacchetti con un CodeArtifact repository, l'utente o il ruolo IAM deve consentire, sts:GetServiceBearerToken come mostrato nell'esempio di policy precedente.

Se non hai installato il gestore di pacchetti o lo strumento di compilazione con cui intendi utilizzarlo CodeArtifact, consulta. Installa il gestore di pacchetti o lo strumento di compilazione