Ruoli IAM - AWS Proton

Le traduzioni sono generate tramite traduzione automatica. In caso di conflitto tra il contenuto di una traduzione e la versione originale in Inglese, quest'ultima prevarrà.

Ruoli IAM

Con AWS Proton, fornisci i ruoli e AWS KMS le chiavi IAM per le AWS risorse che possiedi e gestisci. Questi vengono successivamente applicati e utilizzati dalle risorse possedute e gestite dagli sviluppatori. Crei un ruolo IAM per controllare l'accesso del tuo team di sviluppatori all' AWS Proton API.

AWS Proton ruolo di servizio

Quando crei un nuovo ambiente, fornisci un ruolo di servizio IAM correlato. Il ruolo contiene tutte le autorizzazioni necessarie per aggiornare tutta l'infrastruttura fornita definita sia nei modelli di ambiente che nei modelli di servizio. Per esempi di ruolo, vedere. AWS Proton ruolo di servizio per il provisioning utilizzando AWS CloudFormation Se si utilizzano connessioni con account di ambiente e account di ambiente, si crea il ruolo in un account di ambiente selezionato. Per ulteriori informazioni, consultare Crea un ambiente in un account ed esegui il provisioning in un altro account e Connessioni agli account di ambiente.

Il modo in cui viene fornito questo ruolo di servizio e chi lo assume dipendono dal metodo di provisioning dell'ambiente.

  • AWS-provisioning gestito: fornisci il ruolo a AWS Proton, direttamente durante la creazione di un ambiente o indirettamente tramite connessioni all'account. AWS Proton assume il ruolo nell'account pertinente per fornire l'ambiente e l'infrastruttura di servizio.

  • Provisioning autogestito: è responsabilità dell'utente configurare l'automazione del provisioning per assumere un ruolo appropriato utilizzando le credenziali appropriate quando una pull request (PR) attiva un'azione di provisioning. Per un esempio di GitHub azione che presuppone un ruolo, consulta Assumere un ruolo nella documentazione «Configure Credentials» Action For Actions. AWS GitHub

Per ulteriori informazioni sui metodi di provisioning, vedere. In che modo AWS Proton provvede l'infrastruttura