View a markdown version of this page

AWS politiche gestite per AWS Proton - AWS Proton

Avviso di fine del supporto: il 7 ottobre 2026, AWS terminerà il supporto per AWS Proton. Dopo il 7 ottobre 2026, non potrai più accedere alla AWS Proton console o AWS Proton alle risorse. L'infrastruttura implementata rimarrà intatta. Per ulteriori informazioni, consulta la AWS Proton Service Deprecation and Migration Guide.

Le traduzioni sono generate tramite traduzione automatica. In caso di conflitto tra il contenuto di una traduzione e la versione originale in Inglese, quest'ultima prevarrà.

AWS politiche gestite per AWS Proton

Per aggiungere autorizzazioni a utenti, gruppi e ruoli, è più facile utilizzare le policy AWS gestite piuttosto che scrivere le policy da soli. La creazione di policy gestite dai clienti IAM che forniscono al team solo le autorizzazioni di cui ha bisogno richiede tempo e competenza. Per iniziare rapidamente, puoi utilizzare le nostre politiche AWS gestite. Queste policy coprono i casi d’uso comuni e sono disponibili nell’account Account AWS. Per ulteriori informazioni sulle policy AWS gestite, consulta le policy AWS gestite nella IAM User Guide.

Servizi AWS mantenere e aggiornare le politiche AWS gestite. Non è possibile modificare le autorizzazioni nelle politiche AWS gestite. I servizi occasionalmente aggiungono altre autorizzazioni a una policy gestita da AWS per supportare nuove funzionalità. Questo tipo di aggiornamento interessa tutte le identità (utenti, gruppi e ruoli) a cui è collegata la policy. È più probabile che i servizi aggiornino una policy gestita da AWS quando viene avviata una nuova funzionalità o quando diventano disponibili nuove operazioni. I servizi non rimuovono le autorizzazioni da una policy AWS gestita, quindi gli aggiornamenti delle policy non comprometteranno le autorizzazioni esistenti.

Inoltre, AWS supporta policy gestite per funzioni lavorative che comprendono più servizi. Ad esempio, la policy ReadOnlyAccess AWS gestita fornisce l'accesso in sola lettura a tutte le Servizi AWS risorse. Quando un servizio avvia una nuova funzionalità, AWS aggiunge autorizzazioni di sola lettura per nuove operazioni e risorse. Per l’elenco e la descrizione delle policy di funzione dei processi, consultare la sezione Policy gestite da AWS per funzioni di processi nella Guida per l’utente di IAM.

AWS Proton fornisce policy IAM gestite e relazioni di fiducia che è possibile collegare a utenti, gruppi o ruoli che consentono diversi livelli di controllo sulle risorse e sulle operazioni API. Puoi applicare queste policy direttamente oppure utilizzarle come punto di partenza per la creazione di tue policy.

La seguente relazione di fiducia viene utilizzata per ciascuna delle politiche AWS Proton gestite.

JSON
{ "Version":"2012-10-17", "Statement": { "Sid": "ExampleTrustRelationshipWithProtonConfusedDeputyPrevention", "Effect": "Allow", "Principal": { "Service": "proton.amazonaws.com" }, "Action": "sts:AssumeRole", "Condition": { "StringEquals": { "aws:SourceAccount": "123456789012" }, "ArnLike": { "aws:SourceArn": "arn:aws:proton:*:123456789012:environment/*" } } } }

AWS politica gestita: AWSProtonFullAccess

Puoi collegarti AWSProtonFullAccess alle tue entità IAM. AWS Proton inoltre associa questa policy a un ruolo di servizio che consente di AWS Proton eseguire azioni per tuo conto.

Questa politica concede autorizzazioni amministrative che consentono l'accesso completo alle AWS Proton azioni e un accesso limitato ad altre azioni del AWS servizio da cui AWS Proton dipende.

La policy include i seguenti namespace delle azioni chiave:

  • proton— Consente agli amministratori l'accesso completo alle API. AWS Proton

  • iam— Consente agli amministratori di passare ruoli a. AWS Proton Ciò è necessario per AWS Proton poter effettuare chiamate API ad altri servizi per conto dell'amministratore.

  • kms— Consente agli amministratori di aggiungere una concessione a una chiave gestita dal cliente.

  • codeconnections— Consente agli amministratori di elencare e passare le connessioni in codice in modo che possano essere utilizzate da. AWS Proton

Per ulteriori informazioni, consulta AWSProtonFullAccess.

AWS politica gestita: AWSProtonDeveloperAccess

Puoi collegarti AWSProtonDeveloperAccess alle tue entità IAM. AWS Proton inoltre associa questa policy a un ruolo di servizio che consente di AWS Proton eseguire azioni per tuo conto.

Questa politica concede autorizzazioni che consentono un accesso limitato alle AWS Proton azioni e ad altre AWS azioni da cui AWS Proton dipende. L'ambito di queste autorizzazioni è progettato per supportare il ruolo di uno sviluppatore che crea e distribuisce servizi. AWS Proton

Questa policy non fornisce l'accesso alle API di creazione, eliminazione e aggiornamento di AWS Proton modelli e ambienti. Se gli sviluppatori necessitano di autorizzazioni ancora più limitate rispetto a quelle fornite da questa policy, consigliamo di creare una policy personalizzata con un ambito ristretto per concedere il privilegio minimo.

La policy include i seguenti namespace delle azioni chiave:

  • proton— Consente ai contributori di accedere a un set limitato di API. AWS Proton

  • codeconnections— Consente ai contributori di elencare e passare le connessioni in codice in modo che possano essere utilizzate da. AWS Proton

Per ulteriori informazioni, consulta AWSProtonDeveloperAccess.

AWS politica gestita: AWSProtonReadOnlyAccess

Puoi collegarti AWSProtonReadOnlyAccess alle tue entità IAM. AWS Proton inoltre associa questa policy a un ruolo di servizio che consente di AWS Proton eseguire azioni per tuo conto.

Questa politica concede autorizzazioni che consentono l'accesso in sola lettura alle AWS Proton azioni e un accesso limitato in sola lettura ad altre azioni del servizio da cui dipendono. AWS AWS Proton

La policy include i seguenti namespace delle azioni chiave:

  • proton— Consente ai contributori l'accesso in sola lettura alle API. AWS Proton

Per ulteriori informazioni, consulta AWSProtonReadOnlyAccess.

AWS politica gestita: AWSProtonSyncServiceRolePolicy

AWS Proton allega questa policy al ruolo AWSServiceRoleForProtonSync collegato al servizio che consente di AWS Proton eseguire la sincronizzazione dei modelli.

Questa politica concede autorizzazioni che consentono un accesso limitato alle AWS Proton azioni e ad altre azioni del AWS servizio da cui dipende. AWS Proton

La policy include i seguenti namespace delle azioni chiave:

  • proton— Consente la AWS Proton sincronizzazione con un accesso limitato alle API. AWS Proton

  • codeconnections— Consente l'accesso limitato alla AWS Proton sincronizzazione alle CodeConnections API.

Per ulteriori informazioni, consulta AWSProtonSyncServiceRolePolicy.

AWS politica gestita: AWSProtonCodeBuildProvisioningBasicAccess

Le autorizzazioni CodeBuild devono eseguire una build per il AWS Proton CodeBuild provisioning. Puoi collegarti AWSProtonCodeBuildProvisioningBasicAccess al tuo ruolo di CodeBuild provisioning.

Questa policy garantisce le autorizzazioni minime per il funzionamento del AWS Proton CodeBuild Provisioning. Concede autorizzazioni che consentono CodeBuild di generare registri di compilazione. Consente inoltre a Proton di rendere disponibili agli utenti gli output di Infrastructure as Code (IaC). AWS Proton Non fornisce le autorizzazioni necessarie agli strumenti IaC per gestire l'infrastruttura.

La policy include i seguenti namespace delle azioni chiave:

  • logs‐ Consente di generare registri CodeBuild di compilazione. Senza questa autorizzazione, non CodeBuild riuscirà ad avviarsi.

  • proton‐ Consente a un comando di CodeBuild provisioning di chiamare aws proton notify-resource-deployment-status-change per aggiornare gli output IAac per una determinata risorsa. AWS Proton

Per ulteriori informazioni, consulta AWSProtonCodeBuildProvisioningBasicAccess.

AWS politica gestita: AWSProtonCodeBuildProvisioningServiceRolePolicy

AWS Proton attribuisce questa politica al ruolo AWSServiceRoleForProtonCodeBuildProvisioning collegato al servizio che consente di AWS Proton eseguire il provisioning. CodeBuild-based

Questa politica concede autorizzazioni che consentono un accesso limitato alle azioni del servizio da cui AWS dipende. AWS Proton

La policy include i seguenti namespace delle azioni chiave:

  • cloudformation— Consente il AWS Proton CodeBuild-based provisioning di un accesso limitato alle API. CloudFormation

  • codebuild— Consente il AWS Proton CodeBuild-based provisioning di un accesso limitato alle API. CodeBuild

  • iam— Consente agli amministratori di passare ruoli a. AWS Proton Ciò è necessario per AWS Proton poter effettuare chiamate API ad altri servizi per conto dell'amministratore.

  • servicequotas— CodeBuild Consente di AWS Proton controllare il limite di compilazione simultanea, garantendo una corretta coda di compilazione.

Per ulteriori informazioni, consulta AWSProtonCodeBuildProvisioningServiceRolePolicy.

AWS politica gestita: AWSProtonServiceGitSyncServiceRolePolicy

AWS Proton allega questa policy al ruolo AWSServiceRoleForProtonServiceSync collegato al servizio che consente di AWS Proton eseguire la sincronizzazione del servizio.

Questa politica concede autorizzazioni che consentono un accesso limitato alle AWS Proton azioni e ad altre azioni del AWS servizio da cui dipende. AWS Proton

La policy include i seguenti namespace delle azioni chiave:

  • proton— Consente la AWS Proton sincronizzazione con un accesso limitato alle API. AWS Proton

Per ulteriori informazioni, consulta AWSProtonServiceGitSyncServiceRolePolicy.

AWS Proton aggiornamenti a AWS policy gestite

Visualizza i dettagli sugli aggiornamenti alle policy AWS gestite da AWS Proton quando questo servizio ha iniziato a tracciare queste modifiche. Per ricevere avvisi automatici sulle modifiche apportate a questa pagina, iscriviti al feed RSS nella pagina Cronologia dei AWS Proton documenti.

Modifica Descrizione Data

AWSProtonCodeBuildProvisioningServiceRolePolicy: aggiornamento a una policy esistente

La policy gestita per il ruolo collegato al servizio che consente di AWS Proton eseguire il CodeBuild-based provisioning ora concede le autorizzazioni per chiamare le azioni e le API. CloudFormation TagResource UntagResource Queste autorizzazioni sono necessarie per eseguire operazioni di etichettatura sulle risorse.

15 giugno 2024

AWSProtonFullAccess: aggiornamento di una policy esistente

La policy gestita per il ruolo collegato al servizio che utilizza la sincronizzazione di Git con i repository Git è stata aggiornata per le risorse con entrambi i prefissi di servizio. Per ulteriori informazioni, consulta Utilizzo dei ruoli collegati ai servizi per AWS e le politiche gestite. CodeConnections https://docs.aws.amazon.com/dtconsole/latest/userguide/security-iam-awsmanpol.html

25 aprile 2024

AWSProtonDeveloperAccess: aggiornamento di una policy esistente

La policy gestita per il ruolo collegato ai servizi che utilizza la sincronizzazione di Git con i repository Git è stata aggiornata per le risorse con entrambi i prefissi di servizio. Per ulteriori informazioni, consulta Utilizzo dei ruoli collegati ai servizi per AWS e le politiche gestite. CodeConnections https://docs.aws.amazon.com/dtconsole/latest/userguide/security-iam-awsmanpol.html

25 aprile 2024

AWSProtonSyncServiceRolePolicy: aggiornamento di una policy esistente

La policy gestita per il ruolo collegato ai servizi che utilizza la sincronizzazione di Git con i repository Git è stata aggiornata per le risorse con entrambi i prefissi di servizio. Per ulteriori informazioni, consulta Utilizzo dei ruoli collegati ai servizi per AWS e le politiche gestite. CodeConnections https://docs.aws.amazon.com/dtconsole/latest/userguide/security-iam-awsmanpol.html

25 aprile 2024

AWSProtonCodeBuildProvisioningServiceRolePolicy: aggiornamento di una policy esistente

AWS Proton ha aggiornato questa policy per aggiungere autorizzazioni e garantire che gli account abbiano il limite di build CodeBuild simultaneo necessario per utilizzare il provisioning. CodeBuild

12 maggio 2023

AWSProtonServiceGitSyncServiceRolePolicy: nuova policy

AWS Proton ha aggiunto una nuova policy per consentire la sincronizzazione AWS Proton dei servizi. La policy viene utilizzata nel ruolo collegato al AWSServiceRoleForProtonServiceSync servizio.

31 marzo 2023

AWSProtonDeveloperAccess: aggiornamento di una policy esistente

AWS Proton è stata aggiunta una nuova GetResourcesSummary azione che consente di visualizzare un riepilogo dei modelli, delle risorse dei modelli distribuite e delle risorse non aggiornate.

18 novembre 2022

AWSProtonReadOnlyAccess: aggiornamento di una policy esistente

AWS Proton è stata aggiunta una nuova GetResourcesSummary azione che consente di visualizzare un riepilogo dei modelli, delle risorse dei modelli distribuite e delle risorse non aggiornate.

18 novembre 2022

AWSProtonCodeBuildProvisioningBasicAccess: nuova policy

AWS Proton ha aggiunto una nuova policy che fornisce CodeBuild le autorizzazioni necessarie per eseguire una build per AWS Proton CodeBuild il provisioning.

16 novembre 2022

AWSProtonSyncServiceRolePolicy: nuova policy

AWS Proton ha aggiunto una nuova policy per consentire di AWS Proton eseguire operazioni relative al CodeBuild-based provisioning. La policy viene utilizzata nel ruolo collegato al AWSServiceRoleForProtonCodeBuildProvisioning servizio.

02 settembre 2022

AWSProtonFullAccess: aggiornamento di una policy esistente

AWS Proton ha aggiornato questa politica per fornire l'accesso a nuove operazioni AWS Proton API e per risolvere i problemi di autorizzazione per alcune operazioni AWS Proton della console.

30 marzo 2022

AWSProtonDeveloperAccess: aggiornamento di una policy esistente

AWS Proton aggiorna questa politica per fornire l'accesso a nuove operazioni AWS Proton API e per risolvere i problemi di autorizzazione per alcune operazioni AWS Proton della console.

30 marzo 2022

AWSProtonReadOnlyAccess: aggiornamento di una policy esistente

AWS Proton aggiorna questa politica per fornire l'accesso a nuove operazioni AWS Proton API e per risolvere i problemi di autorizzazione per alcune operazioni AWS Proton della console.

30 marzo 2022

AWSProtonSyncServiceRolePolicy: nuova policy

AWS Proton ha aggiunto una nuova politica per consentire AWS Proton l'esecuzione di operazioni relative alla sincronizzazione dei modelli. La policy viene utilizzata nel ruolo AWSServiceRoleForProtonSync collegato al servizio.

23 novembre 2021

AWSProtonFullAccess: nuova policy

AWS Proton ha aggiunto una nuova policy per fornire l'accesso al ruolo amministrativo alle operazioni AWS Proton API e alla AWS Proton console.

09 giugno 2021

AWSProtonDeveloperAccess: nuova policy

AWS Proton ha aggiunto una nuova policy per fornire al ruolo di sviluppatore l'accesso alle operazioni AWS Proton API e alla AWS Proton console.

09 giugno 2021

AWSProtonReadOnlyAccess: nuova policy

AWS Proton ha aggiunto una nuova policy per fornire l'accesso in sola lettura alle operazioni AWS Proton API e alla AWS Proton console.

09 giugno 2021

AWS Proton ha iniziato a tracciare le modifiche.

AWS Proton ha iniziato a tenere traccia delle modifiche relative alle politiche AWS gestite.

09 giugno 2021