View a markdown version of this page

Configurazione dei ruoli IAM per gli account connessi - Amazon CodeCatalyst

Amazon non CodeCatalyst è più aperto a nuovi clienti. I clienti esistenti possono continuare a utilizzare il servizio normalmente. Per ulteriori informazioni, consulta Come migrare da CodeCatalyst.

Le traduzioni sono generate tramite traduzione automatica. In caso di conflitto tra il contenuto di una traduzione e la versione originale in Inglese, quest'ultima prevarrà.

Configurazione dei ruoli IAM per gli account connessi

Crei ruoli in AWS Identity and Access Management (IAM) per l'account a cui desideri aggiungere CodeCatalyst. Se stai aggiungendo un account di fatturazione, non è necessario creare ruoli.

Nel tuo Account AWS, devi disporre delle autorizzazioni per creare i ruoli da Account AWS aggiungere al tuo spazio. Per ulteriori informazioni sui ruoli e le policy IAM, inclusi i riferimenti IAM e le policy di esempio, consultaIdentity and Access Management e Amazon CodeCatalyst. Per ulteriori informazioni sulla politica di fiducia e sui principi di servizio utilizzati in CodeCatalyst, consultaComprendere il modello CodeCatalyst di fiducia.

In CodeCatalyst, devi aver effettuato l'accesso con il ruolo di amministratore di Space per completare i passaggi per aggiungere gli account (e i ruoli, se applicabile) al tuo spazio.

Puoi aggiungere ruoli alle connessioni del tuo account utilizzando uno dei seguenti metodi.

CodeCatalystWorkflowDevelopmentRole-spaceName role

Il ruolo di sviluppatore viene creato con un solo clic in IAM. Devi avere il ruolo di amministratore di Space o Power user nello spazio in cui desideri aggiungere l'account. È inoltre necessario disporre delle autorizzazioni amministrative per l' Account AWS utente che si desidera aggiungere.

Prima di iniziare la procedura seguente, devi accedere Console di gestione AWS con lo stesso account che desideri aggiungere al tuo CodeCatalyst spazio. In caso contrario, la console restituirà un errore di account sconosciuto.

Per creare e aggiungere CodeCatalyst CodeCatalystWorkflowDevelopmentRole-spaceName
  1. Prima di iniziare nella CodeCatalyst console, apri e assicurati di aver effettuato l'accesso con lo stesso nome Account AWS per il tuo spazio. Console di gestione AWS

  2. Apri la CodeCatalyst console all'indirizzo. https://codecatalyst.aws/

  3. Accedi al tuo CodeCatalyst spazio. Selezionare Settings (Impostazioni), quindi scegliere Account AWS.

  4. Scegli il link Account AWS in cui desideri creare il ruolo. Viene visualizzata la pagina dei Account AWS dettagli.

  5. Scegli Gestisci ruoli da Console di gestione AWS.

    La pagina Aggiungi ruolo IAM CodeCatalyst allo spazio Amazon si apre nel Console di gestione AWS. Questa è la pagina Amazon CodeCatalyst Spaces. Potrebbe essere necessario effettuare il login per accedere alla pagina.

  6. Scegli Crea il ruolo di amministratore CodeCatalyst dello sviluppo in IAM. Questa opzione crea un ruolo di servizio che contiene la politica delle autorizzazioni e la politica di fiducia per il ruolo di sviluppo. Il ruolo avrà un nomeCodeCatalystWorkflowDevelopmentRole-spaceName. Per ulteriori informazioni sul ruolo e sulla politica del ruolo, vedereComprensione del ruolo CodeCatalystWorkflowDevelopmentRole-spaceNamedel servizio.

    Nota

    Questo ruolo è consigliato solo per l'uso con gli account sviluppatore e utilizza la policy AdministratorAccess AWS gestita, che gli consente l'accesso completo per creare nuove politiche e risorse al suo interno Account AWS.

  7. Scegli Crea ruolo di sviluppo.

  8. Nella pagina delle connessioni, in Ruoli IAM disponibili per CodeCatalyst, visualizza il CodeCatalystWorkflowDevelopmentRole-spaceName ruolo nell'elenco dei ruoli IAM aggiunti al tuo account.

  9. Per tornare al tuo spazio, scegli Vai ad Amazon CodeCatalyst.

AWSRoleForCodeCatalystSupport role

Crei il ruolo di supporto come ruolo con 1 clic in IAM. È necessario disporre del ruolo di amministratore di Space o Power user nello spazio in cui si desidera aggiungere l'account. È inoltre necessario disporre delle autorizzazioni amministrative per l' Account AWS utente che si desidera aggiungere.

Prima di iniziare la procedura seguente, devi accedere Console di gestione AWS con lo stesso account che desideri aggiungere al tuo CodeCatalyst spazio. In caso contrario, la console restituirà un errore di account sconosciuto.

Per creare e aggiungere CodeCatalyst AWSRoleForCodeCatalystSupport
  1. Prima di iniziare nella CodeCatalyst console, apri e assicurati di aver effettuato l'accesso con lo stesso nome Account AWS per il tuo spazio. Console di gestione AWS

  2. Accedi al tuo CodeCatalyst spazio. Selezionare Settings (Impostazioni), quindi scegliere Account AWS.

  3. Scegli il link Account AWS in cui desideri creare il ruolo. Viene visualizzata la pagina dei Account AWS dettagli.

  4. Scegli Gestisci ruoli da Console di gestione AWS.

    La pagina Aggiungi ruolo IAM CodeCatalyst allo spazio Amazon si apre nel Console di gestione AWS. Questa è la pagina Amazon CodeCatalyst Spaces. Potrebbe essere necessario effettuare l'accesso per accedere alla pagina.

  5. Sotto i dettagli CodeCatalyst dello spazio, scegli Aggiungi ruolo di CodeCatalyst supporto. Questa opzione crea un ruolo di servizio che contiene la politica delle autorizzazioni e la politica di fiducia per il ruolo di sviluppo di anteprima. Al ruolo verrà aggiunto un nome AWSRoleForCodeCatalystSupport con un identificatore univoco. Per ulteriori informazioni sul ruolo e sulla politica del ruolo, vedere. Comprendere il ruolo AWSRoleForCodeCatalystSupportdel servizio

  6. Nella pagina Aggiungi ruolo per CodeCatalyst il supporto, lascia selezionato il valore predefinito, quindi scegli Crea ruolo.

  7. Nella sezione Ruoli IAM disponibili per CodeCatalyst, visualizza il CodeCatalystWorkflowDevelopmentRole-spaceName ruolo nell'elenco dei ruoli IAM aggiunti al tuo account.

  8. Per tornare al tuo spazio, scegli Vai ad Amazon CodeCatalyst.

Creazione di un ruolo IAM e utilizzo della policy CodeCatalyst di fiducia

I ruoli IAM da utilizzare CodeCatalyst con Account AWS le connessioni devono essere configurati per utilizzare la politica di fiducia fornita qui. Usa questi passaggi per creare un ruolo IAM e allegare una policy che ti permetta di creare progetti a partire da blueprint in CodeCatalyst.

In alternativa, puoi creare un ruolo di servizio che contenga la politica delle autorizzazioni e la politica di fiducia per il CodeCatalystWorkflowDevelopmentRole-spaceName ruolo. Per ulteriori informazioni, consulta Aggiunta di ruoli IAM alle connessioni degli account.

  1. Accedi Console di gestione AWS e apri la console IAM all'indirizzo https://console.aws.amazon.com/iam/.

  2. Selezionare Roles (Ruoli), quindi selezionare Create role (Crea ruolo).

  3. Scegli una politica di fiducia personalizzata.

  4. Nel modulo Politica di fiducia personalizzata, incolla la seguente politica di fiducia.

    "Version": "2012-10-17", "Statement": [ { "Effect": "Allow", "Principal": { "Service": [ "codecatalyst-runner.amazonaws.com", "codecatalyst.amazonaws.com" ] }, "Action": "sts:AssumeRole", "Condition": { "ArnLike": { "aws:SourceArn": "arn:aws:codecatalyst:::space/spaceId/project/*" } } } ]
  5. Scegli Avanti.

  6. In Aggiungi autorizzazioni, cerca e seleziona una policy personalizzata che hai già creato in IAM.

  7. Scegli Avanti.

  8. Per Nome del ruolo, inserisci un nome per il ruolo, ad esempio: codecatalyst-project-role

  9. Scegliere Crea ruolo.

  10. Copia il ruolo Amazon Resource Name (ARN). Dovrai fornire queste informazioni quando aggiungi il ruolo alla connessione o all'ambiente del tuo account.