Le traduzioni sono generate tramite traduzione automatica. In caso di conflitto tra il contenuto di una traduzione e la versione originale in Inglese, quest'ultima prevarrà.
Consenti agli utenti di interagire con CodeBuild
Se segui i passaggi AWS CodeBuild per accedere Nozioni di base utilizzando la console per la prima volta, molto probabilmente non avrai bisogno delle informazioni in questo argomento. Tuttavia, man mano che continui a utilizzare CodeBuild, potresti voler fare cose come concedere ad altri utenti e gruppi della tua organizzazione la possibilità di interagire CodeBuild.
Per consentire a un utente o gruppo IAM di interagire AWS CodeBuild, devi concedere loro le autorizzazioni di accesso a CodeBuild. Questa sezione descrive come eseguire questa operazione con la console IAM o con. AWS CLI
Se intendi accedere CodeBuild con il tuo account AWS root (non consigliato) o con un utente amministratore nel tuo AWS account, non devi seguire queste istruzioni.
Per informazioni sugli account AWS root e sugli utenti amministratori, consulta L'utente Account AWS root e Creazione del primo utente e gruppo Account AWS root nella Guida per l'utente.
Per aggiungere le autorizzazioni di CodeBuild accesso a un gruppo o utente IAM (console)
Aprire la console IAM all'indirizzo https://console.aws.amazon.com/iam/
. Dovresti aver già effettuato l'accesso a Console di gestione AWS utilizzando uno dei seguenti:
-
Il tuo account AWS root. Questo non è consigliato. Per ulteriori informazioni, consulta L'utente Account AWS root nella Guida per l'utente.
-
Un utente amministratore nel tuo AWS account. Per ulteriori informazioni, consulta Creazione del primo utente e gruppo Account AWS root nella Guida per l'utente.
-
Un utente del tuo AWS account con il permesso di eseguire la seguente serie minima di azioni:
iam:AttachGroupPolicy iam:AttachUserPolicy iam:CreatePolicy iam:ListAttachedGroupPolicies iam:ListAttachedUserPolicies iam:ListGroups iam:ListPolicies iam:ListUsersPer ulteriori informazioni, consulta Panoramica delle politiche IAM nella Guida per l'utente.
-
-
Nel riquadro di navigazione, scegli Policy.
-
Per aggiungere un set personalizzato di autorizzazioni di AWS CodeBuild accesso a un gruppo IAM o a un utente IAM, vai al passaggio 4 di questa procedura.
Per aggiungere un set predefinito di autorizzazioni di CodeBuild accesso a un gruppo IAM o a un utente IAM, scegli Policy Type, AWS Managed, quindi procedi come segue:
-
Per aggiungere autorizzazioni di accesso complete a CodeBuild, seleziona la casella denominata AWSCodeBuildAdminAccess, scegli Policy Actions, quindi scegli Allega. Seleziona la casella accanto al gruppo o all'utente IAM di destinazione, quindi scegli Attach Policy. Ripeti l'operazione per le politiche denominate AmazonS3ReadOnlyAccess e IAMFullAccess.
-
Per aggiungere le autorizzazioni di accesso CodeBuild per tutto tranne che per l'amministrazione del progetto, seleziona la casella denominata AWSCodeBuildDeveloperAccess, scegli Policy Actions, quindi scegli Allega. Seleziona la casella accanto al gruppo o all'utente IAM di destinazione, quindi scegli Attach Policy. Ripeti l'operazione per la policy denominata AmazonS3ReadOnlyAccess.
-
Per aggiungere autorizzazioni di accesso di sola lettura a CodeBuild, seleziona le caselle denominate. AWSCodeBuildReadOnlyAccess Seleziona la casella accanto al gruppo o all'utente IAM di destinazione, quindi scegli Attach Policy. Ripeti l'operazione per la policy denominata AmazonS3ReadOnlyAccess.
Ora hai aggiunto un set predefinito di autorizzazioni di CodeBuild accesso a un gruppo o utente IAM. Salta il resto dei passaggi in questa procedura.
-
-
Scegli Crea policy.
-
Nella pagina Create Policy (Crea policy), accanto a Create Your Own Policy (Crea la tua policy), selezionare Select (Seleziona).
-
Nella pagina Review Policy (Rivedi policy), immettere un nuovo nome per la policy in Policy Name (Nome policy), ad esempio
CodeBuildAccessPolicy. Se si utilizza un nome diverso, assicurarsi di ripeterlo in tutta questa procedura. -
Per Policy Document (Documento policy) immettere quanto indicato di seguito e quindi scegliere Create Policy (Crea policy).
Nota
Questa policy consente l'accesso a tutte CodeBuild le azioni e a un numero potenzialmente elevato di AWS risorse. Per limitare le autorizzazioni ad CodeBuild azioni specifiche, modifica il valore di
codebuild:*nella dichiarazione della CodeBuild politica. Per ulteriori informazioni, consulta Gestione dell’identità e degli accessi. Per limitare l'accesso a AWS risorse specifiche, modifica il valore dell'Resourceoggetto. Per ulteriori informazioni, consulta Gestione dell’identità e degli accessi. -
Nel riquadro di navigazione selezionare Groups (Gruppi) o Users (Utenti).
-
Nell'elenco dei gruppi o degli utenti, scegli il nome del gruppo IAM o dell'utente IAM a cui desideri aggiungere le autorizzazioni di CodeBuild accesso.
-
Per un gruppo, nella pagina relativa alle impostazioni del gruppo, nella scheda Permissions (Autorizzazioni), espandere la sezione Managed Policies (Policy gestite) e selezionare Attach Policy (Collega policy).
Per un utente, nella pagina di impostazioni utente, nella scheda Permissions (Autorizzazioni), selezionare Add permissions (Aggiungi autorizzazioni).
-
Per un gruppo, nella pagina Allach Policy, seleziona CodeBuildAccessPolicy, quindi scegli Attach Policy.
Per un utente, nella pagina Aggiungi autorizzazioni, scegli Allega direttamente le politiche esistenti. Seleziona CodeBuildAccessPolicy, scegli Avanti: revisione, quindi scegli Aggiungi autorizzazioni.
Per aggiungere autorizzazioni di CodeBuild accesso a un gruppo o utente IAM (AWS CLI)
-
Assicurati di aver AWS CLI configurato la chiave di AWS accesso e la chiave di accesso AWS segreta che corrispondono a una delle entità IAM, come descritto nella procedura precedente. Per ulteriori informazioni, consulta Come configurare AWS Command Line Interface nella Guida per l'utente di AWS Command Line Interface .
-
Per aggiungere un set personalizzato di autorizzazioni di AWS CodeBuild accesso a un gruppo IAM o a un utente IAM, vai al passaggio 3 di questa procedura.
Per aggiungere un set predefinito di autorizzazioni di CodeBuild accesso a un gruppo IAM o a un utente IAM, procedi come segue:
Esegui uno dei seguenti comandi, a seconda che desideri aggiungere autorizzazioni a un gruppo o utente IAM:
aws iam attach-group-policy --group-namegroup-name--policy-arnpolicy-arnaws iam attach-user-policy --user-nameuser-name--policy-arnpolicy-arnDevi eseguire il comando tre volte, sostituendo
group-nameouser-namecon il nome del gruppo IAM o il nome utente e sostituendopolicy-arnuna volta per ciascuna delle seguenti policy Amazon Resource Names (ARNs):-
Per aggiungere autorizzazioni di accesso complete a CodeBuild, utilizza la seguente policy ARN:
-
arn:aws:iam::aws:policy/AWSCodeBuildAdminAccess -
arn:aws:iam::aws:policy/AmazonS3ReadOnlyAccess -
arn:aws:iam::aws:policy/IAMFullAccess
-
-
Per aggiungere le autorizzazioni di accesso CodeBuild per tutto tranne che per l'amministrazione del progetto di compilazione, utilizzate i seguenti ARN di policy:
-
arn:aws:iam::aws:policy/AWSCodeBuildDeveloperAccess -
arn:aws:iam::aws:policy/AmazonS3ReadOnlyAccess
-
-
Per aggiungere autorizzazioni di accesso di sola lettura a CodeBuild, utilizzate le seguenti policy ARN:
-
arn:aws:iam::aws:policy/AWSCodeBuildReadOnlyAccess -
arn:aws:iam::aws:policy/AmazonS3ReadOnlyAccess
-
Ora hai aggiunto un set predefinito di autorizzazioni di CodeBuild accesso a un gruppo o utente IAM. Salta il resto dei passaggi in questa procedura.
-
-
In una directory vuota sulla workstation locale o sull'istanza in cui AWS CLI è installato, crea un file denominato
put-group-policy.jsono.put-user-policy.jsonSe si utilizza un nome file diverso, assicurarsi di ripeterlo in tutta questa procedura.Nota
Questa policy consente l'accesso a tutte CodeBuild le azioni e a un numero potenzialmente elevato di AWS risorse. Per limitare le autorizzazioni ad CodeBuild azioni specifiche, modifica il valore di
codebuild:*nella dichiarazione della CodeBuild politica. Per ulteriori informazioni, consulta Gestione dell’identità e degli accessi. Per limitare l'accesso a AWS risorse specifiche, modifica il valore dell'Resourceoggetto correlato. Per ulteriori informazioni, consulta Gestione dell’identità e degli accessi o la documentazione sulla sicurezza del servizio AWS specifico. -
Passare alla directory contenente il file salvato, quindi eseguire uno dei seguenti comandi. Puoi utilizzare valori diversi per
CodeBuildGroupAccessPolicyeCodeBuildUserAccessPolicy. Se si utilizzano valori diversi, assicurarsi di specificarli qui.Per un gruppo IAM:
aws iam put-group-policy --group-namegroup-name--policy-name CodeBuildGroupAccessPolicy --policy-document file://put-group-policy.jsonPer un utente:
aws iam put-user-policy --user-nameuser-name--policy-name CodeBuildUserAccessPolicy --policy-document file://put-user-policy.jsonNei comandi precedenti, sostituisci
group-nameouser-namecon il nome del gruppo o dell'utente IAM di destinazione.