View a markdown version of this page

AWS politiche gestite per AWS Service Catalog AppRegistry - AWS Service Catalog

Le traduzioni sono generate tramite traduzione automatica. In caso di conflitto tra il contenuto di una traduzione e la versione originale in Inglese, quest'ultima prevarrà.

AWS politiche gestite per AWS Service Catalog AppRegistry

AWS policy gestita: AWSServiceCatalogAdminFullAccess

Puoi collegarti AWSServiceCatalogAdminFullAccess alle tue entità IAM. AppRegistry inoltre associa questa policy a un ruolo di servizio che consente di AppRegistry eseguire azioni per tuo conto.

Questa politica concede administrative autorizzazioni che consentono l'accesso completo alla visualizzazione della console di amministrazione e concede l'autorizzazione per creare e gestire prodotti e portafogli.

Dettagli delle autorizzazioni

Questa policy include le seguenti autorizzazioni:

  • servicecatalog— Consente ai principali le autorizzazioni complete per la visualizzazione della console di amministrazione e la possibilità di creare e gestire portafogli e prodotti, gestire i vincoli, concedere l'accesso agli utenti finali ed eseguire altre attività amministrative all'interno. AWS Service Catalog

  • cloudformation— Consente autorizzazioni AWS Service Catalog complete per elencare, leggere, scrivere ed etichettare gli stack. AWS CloudFormation

  • config— Consente autorizzazioni AWS Service Catalog limitate per portafogli, prodotti e prodotti forniti tramite. AWS Config

  • iam— Consente ai principali le autorizzazioni complete per visualizzare e creare utenti, gruppi o ruoli del servizio necessari per creare e gestire prodotti e portafogli.

  • ssm— Consente di AWS Service Catalog AWS Systems Manager elencare e leggere i documenti di Systems Manager nell'account corrente AWS e nella regione. AWS

Visualizza la politica: AWSServiceCatalogAdminFullAccess.

AWS politica gestita: AWSServiceCatalogAdminReadOnlyAccess

Puoi collegarti AWSServiceCatalogAdminReadOnlyAccess alle tue entità IAM. AppRegistry inoltre associa questa policy a un ruolo di servizio che consente di AppRegistry eseguire azioni per tuo conto.

Questa policy concede read-only autorizzazioni che consentono l'accesso completo alla visualizzazione della console di amministrazione. Questa politica non concede l'accesso per creare o gestire prodotti e portafogli.

Dettagli delle autorizzazioni

Questa policy include le seguenti autorizzazioni:

  • servicecatalog— Consente ai principali autorizzazioni di sola lettura per la visualizzazione della console di amministrazione.

  • cloudformation— Consente autorizzazioni AWS Service Catalog limitate per elencare e leggere gli stack. AWS CloudFormation

  • config— Consente autorizzazioni AWS Service Catalog limitate per portafogli, prodotti e prodotti forniti tramite. AWS Config

  • iam— Consente ai principali autorizzazioni limitate per visualizzare utenti, gruppi o ruoli del servizio necessari per creare e gestire prodotti e portafogli.

  • ssm— Consente di AWS Service Catalog utilizzare per AWS Systems Manager elencare e leggere i documenti di Systems Manager nell' AWS account corrente e nella regione. AWS

Visualizza la politica: AWSServiceCatalogAdminReadOnlyAccess.

AWS politica gestita: AWSServiceCatalogEndUserFullAccess

Puoi collegarti AWSServiceCatalogEndUserFullAccess alle tue entità IAM. AppRegistry inoltre associa questa policy a un ruolo di servizio che consente di AppRegistry eseguire azioni per tuo conto.

Questa politica concede contributor autorizzazioni che consentono l'accesso completo alla visualizzazione della console dell'utente finale e concede l'autorizzazione per avviare prodotti e gestire i prodotti forniti.

Dettagli delle autorizzazioni

Questa policy include le seguenti autorizzazioni:

  • servicecatalog— Consente ai principali le autorizzazioni complete per la visualizzazione della console dell'utente finale e la possibilità di avviare prodotti e gestire i prodotti su cui è stato effettuato il provisioning.

  • cloudformation— Consente le autorizzazioni AWS Service Catalog complete per elencare, leggere, scrivere, etichettare e rimuovere i tag dagli stack. AWS CloudFormation

  • config— Consente autorizzazioni AWS Service Catalog limitate per elencare e leggere dettagli su portafogli, prodotti e prodotti forniti tramite. AWS Config

  • ssm— Consente di AWS Service Catalog leggere AWS Systems Manager i documenti di Systems Manager nell' AWS account corrente e nella regione. AWS

Visualizza la politica: AWSServiceCatalogEndUserFullAccess.

AWS politica gestita: AWSServiceCatalogEndUserReadOnlyAccess

Puoi collegarti AWSServiceCatalogEndUserReadOnlyAccess alle tue entità IAM. AppRegistry inoltre associa questa policy a un ruolo di servizio che consente di AppRegistry eseguire azioni per tuo conto.

Questa policy concede read-only autorizzazioni che consentono l'accesso in sola lettura alla visualizzazione della console dell'utente finale. Questa politica non concede l'autorizzazione per il lancio di prodotti o la gestione dei prodotti forniti.

Dettagli delle autorizzazioni

Questa policy include le seguenti autorizzazioni:

  • servicecatalog— Consente ai principali autorizzazioni di sola lettura per la visualizzazione della console dell'utente finale.

  • cloudformation— Consente autorizzazioni AWS Service Catalog limitate per elencare e leggere gli stack. AWS CloudFormation

  • config— Consente autorizzazioni AWS Service Catalog limitate per elencare e leggere dettagli su portafogli, prodotti e prodotti forniti tramite. AWS Config

  • ssm— Consente di AWS Service Catalog leggere AWS Systems Manager i documenti di Systems Manager nell' AWS account corrente e nella regione. AWS

Visualizza la politica: AWSServiceCatalogEndUserReadOnlyAccess.

AWS politica gestita: AWSServiceCatalogSyncServiceRolePolicy

AWS Service Catalog allega questa policy al ruolo AWSServiceRoleForServiceCatalogSync collegato ai servizi (SLR), consentendo di AWS Service Catalog sincronizzare i modelli in un repository esterno con i prodotti. AWS Service Catalog

Questa policy concede autorizzazioni che consentono un accesso limitato alle AWS Service Catalog azioni (ad esempio, chiamate API) e ad altre azioni di servizio da cui dipende. AWS AWS Service Catalog

Dettagli delle autorizzazioni

Questa policy include le seguenti autorizzazioni:

  • servicecatalog— Consente al ruolo di AWS Service Catalog artifact sync un accesso limitato alle API pubbliche. AWS Service Catalog

  • codeconnections— Consente al ruolo di AWS Service Catalog artifact sync un accesso limitato alle API pubbliche. CodeConnections

  • cloudformation— Consente al ruolo di AWS Service Catalog artifact sync un accesso limitato alle API pubbliche. AWS CloudFormation

Visualizza la policy:. AWSServiceCatalogSyncServiceRolePolicy

Service-linked dettagli del ruolo

AWS Service Catalog utilizza i dettagli di autorizzazione sopra riportati per il ruolo AWSServiceRoleForServiceCatalogSync collegato al servizio creato quando un utente crea o aggiorna un AWS Service Catalog prodotto che utilizza. CodeConnections È possibile modificare questa politica utilizzando la AWS CLI, l' AWS API o tramite la console. AWS Service Catalog Per ulteriori informazioni su come creare, modificare ed eliminare ruoli collegati ai servizi, consulta Utilizzo dei ruoli collegati ai servizi (SLRs) per. AWS Service Catalog

Le autorizzazioni incluse nel ruolo AWSServiceRoleForServiceCatalogSync collegato al servizio consentono di eseguire le seguenti azioni AWS Service Catalog per conto del cliente.

  • servicecatalog:ListProvisioningArtifacts— Consente al ruolo di sincronizzazione degli AWS Service Catalog artifact di elencare gli artefatti di provisioning per un determinato AWS Service Catalog prodotto sincronizzato con un file modello in un repository.

  • servicecatalog:DescribeProductAsAdmin— Consente al ruolo di sincronizzazione degli AWS Service Catalog artefatti di utilizzare l'DescribeProductAsAdminAPI per ottenere i dettagli di un AWS Service Catalog prodotto e degli artefatti forniti associati che vengono sincronizzati con un file modello in un repository. Il ruolo di sincronizzazione degli artefatti utilizza l'output di questa chiamata per verificare il limite della quota di servizio del prodotto per il provisioning degli artefatti.

  • servicecatalog:DeleteProvisioningArtifact— Consente al ruolo di sincronizzazione degli AWS Service Catalog artefatti di eliminare un artefatto assegnato.

  • servicecatalog:ListServiceActionsForProvisioningArtifact— Consente al ruolo di sincronizzazione degli AWS Service Catalog artefatti di determinare se le azioni di servizio sono associate a un artefatto di provisioning e di garantire che l'artefatto di provisioning non venga eliminato se è associata un'azione di servizio.

  • servicecatalog:DescribeProvisioningArtifact— Consente al ruolo di sincronizzazione degli AWS Service Catalog artefatti di recuperare i dettagli dall'DescribeProvisioningArtifactAPI, incluso l'ID di commit, fornito nell'output. SourceRevisionInfo

  • servicecatalog:CreateProvisioningArtifact— Consente al ruolo di sincronizzazione degli AWS Service Catalog artefatti di creare un nuovo artefatto di cui è stato eseguito il provisioning se viene rilevata una modifica (ad esempio, viene eseguito il commit di un git-push) nel file modello di origine nel repository esterno.

  • servicecatalog:UpdateProvisioningArtifact— Consente al ruolo di sincronizzazione degli AWS Service Catalog artefatti di aggiornare l'artefatto fornito per un prodotto connesso o sincronizzato.

  • codeconnections:UseConnection— Consente al ruolo di sincronizzazione degli AWS Service Catalog artefatti di utilizzare la connessione esistente per aggiornare e sincronizzare un prodotto.

  • cloudformation:ValidateTemplate— Consente al ruolo di sincronizzazione degli AWS Service Catalog artefatti un accesso limitato AWS CloudFormation a per convalidare il formato del modello utilizzato nel repository esterno e verificare se può supportare il modello. CloudFormation

AWS politica gestita: AWSServiceCatalogOrgsDataSyncServiceRolePolicy

AWS Service Catalog allega questa politica al ruolo AWSServiceRoleForServiceCatalogOrgsDataSync collegato al servizio (SLR), consentendone AWS Service Catalog la sincronizzazione con. AWS Organizations

Questa policy concede autorizzazioni che consentono un accesso limitato alle AWS Service Catalog azioni (ad esempio, chiamate API) e ad altre AWS azioni di servizio da cui dipende. AWS Service Catalog

Dettagli delle autorizzazioni

Questa policy include le seguenti autorizzazioni:

  • organizations— Consente al ruolo di sincronizzazione AWS Service Catalog dei dati un accesso limitato alle API AWS Organizations pubbliche.

Visualizza la policy: AWSServiceCatalogOrgsDataSyncServiceRolePolicy.

Service-linked dettagli del ruolo

AWS Service Catalog utilizza i dettagli di autorizzazione sopra riportati per il ruolo AWSServiceRoleForServiceCatalogOrgsDataSync collegato al servizio che viene creato quando un utente abilita l'accesso al portafoglio AWS Organizations condiviso o crea una condivisione del portafoglio. È possibile modificare questa policy utilizzando la AWS CLI, l' AWS API o tramite la console. AWS Service Catalog Per ulteriori informazioni su come creare, modificare ed eliminare ruoli collegati ai servizi, consulta Utilizzo dei ruoli collegati ai servizi (SLRs) per. AWS Service Catalog

Le autorizzazioni incluse nel ruolo AWSServiceRoleForServiceCatalogOrgsDataSync collegato al servizio consentono di eseguire le seguenti azioni AWS Service Catalog per conto del cliente.

  • organizations:DescribeAccount— Consente al ruolo AWS Service Catalog Organizations Data Sync di recuperare informazioni AWS Organizations correlate sull'account specificato.

  • organizations:DescribeOrganization— Consente al ruolo AWS Service Catalog Organizations Data Sync di recuperare informazioni sull'organizzazione a cui appartiene l'account dell'utente.

  • organizations:ListAccounts— Consente al ruolo AWS Service Catalog Organizations Data Sync di elencare gli account dell'organizzazione dell'utente.

  • organizations:ListChildren— Consente al ruolo AWS Service Catalog Organizations Data Sync di elencare tutte le unità organizzative (UO) o gli account contenuti nell'unità organizzativa principale o principale specificata.

  • organizations:ListParents— Consente al ruolo AWS Service Catalog Organizations Data Sync di elencare la radice o le unità organizzative che fungono da padre immediato dell'unità organizzativa o dell'account figlio specificato.

  • organizations:ListAWSServiceAccessForOrganization— Consente al ruolo AWS Service Catalog Organizations Data Sync di recuperare un elenco dei AWS servizi che l'utente ha abilitato a integrare con la propria organizzazione.

Criteri obsoleti

Di seguito sono elencate le policy gestite obsolete:

  • ServiceCatalogAdminFullAccess— Usa AWSServiceCatalogAdminFullAccess invece.

  • ServiceCatalogAdminReadOnlyAccess— Usa AWSServiceCatalogAdminReadOnlyAccess invece.

  • ServiceCatalogEndUserFullAccess— Usa AWSServiceCatalogEndUserFullAccess invece.

  • ServiceCatalogEndUserAccess— Usa AWSServiceCatalogEndUserReadOnlyAccess invece.

Utilizza la procedura seguente per accertarti che agli amministratori e agli utenti finali siano concesse le autorizzazioni mediante le policy correnti.

Per migrare dalle politiche obsolete alle politiche correnti, consulta Aggiungere e rimuovere le autorizzazioni di identità IAM nella Guida per l'utente. AWS Identity and Access Management

AppRegistry aggiornamenti a AWS policy gestite

Visualizza i dettagli sugli aggiornamenti alle policy AWS gestite da AppRegistry quando questo servizio ha iniziato a tracciare queste modifiche. Per ricevere avvisi automatici sulle modifiche apportate a questa pagina, iscriviti al feed RSS nella pagina Cronologia dei AppRegistry documenti.

Modifica Descrizione Data

AWSServiceCatalogEndUserFullAccess— Aggiorna la politica gestita

Con questo aggiornamento, ora puoi rimuovere i tag dalle AWS CloudFormation risorse che AWS Service Catalog gestisce. La AWSServiceCatalogEndUserFullAccess policy ora include l'cloudformation:UntagResourceautorizzazione, che AWS CloudFormation richiede l'autorizzazione IAM sull'UntagResourceAPI.

4 agosto 2026

AWSServiceCatalogAdminFullAccess— Aggiornamento della politica gestita

AWS Service Catalog ha aggiunto l'cloudformation:UntagResourceautorizzazione alla AWSServiceCatalogAdminFullAccess politica. Con questa autorizzazione, AWS Service Catalog gli amministratori possono rimuovere i tag dalle AWS CloudFormation risorse che AWS Service Catalog gestiscono. AWS CloudFormation ora applica l'autorizzazione IAM sull'UntagResourceAPI. Questa applicazione richiede l'cloudformation:UntagResourceautorizzazione.

4 agosto 2026

AWSServiceCatalogSyncServiceRolePolicy— Aggiornamento della politica gestita

AWS Service Catalog ha aggiornato la AWSServiceCatalogSyncServiceRolePolicy politica a codestar-connections cui passarecodeconnections.

7 maggio 2024

AWSServiceCatalogAdminFullAccess— Aggiornamento della politica gestita

AWS Service Catalog ha aggiornato la AWSServiceCatalogAdminFullAccess politica per includere le autorizzazioni necessarie all' AWS Service Catalog amministratore per creare il ruolo AWSServiceRoleForServiceCatalogOrgsDataSync collegato al servizio (SLR) nel proprio account.

14 aprile 2023

AWSServiceCatalogOrgsDataSyncServiceRolePolicy— Nuova politica gestita

AWS Service Catalog ha aggiunto ilAWSServiceCatalogOrgsDataSyncServiceRolePolicy, che è collegato al ruolo AWSServiceRoleForServiceCatalogOrgsDataSync collegato al servizio (SLR), permettendo la sincronizzazione AWS Service Catalog con. AWS Organizations Questa policy consente un accesso limitato alle AWS Service Catalog azioni (ad esempio, chiamate API) e ad altre azioni di AWS servizio da cui AWS Service Catalog dipende.

14 aprile 2023

AWSServiceCatalogAdminFullAccess— Aggiornamento della politica gestita

AWS Service Catalog ha aggiornato la AWSServiceCatalogAdminFullAccess politica per includere tutte le autorizzazioni per l' AWS Service Catalog amministratore e creare compatibilità con AppRegistry.

12 gennaio 2023

AWSServiceCatalogSyncServiceRolePolicy— Nuova politica gestita

AWS Service Catalog ha aggiunto la AWSServiceCatalogSyncServiceRolePolicy policy, che è associata al ruolo AWSServiceRoleForServiceCatalogSync collegato ai servizi (SLR). Questa politica consente di AWS Service Catalog sincronizzare i modelli in un archivio esterno con i prodotti. AWS Service Catalog

18 novembre 2022

AWSServiceRoleForServiceCatalogSync— Nuovo ruolo collegato al servizio

AWS Service Catalog aggiunto il ruolo AWSServiceRoleForServiceCatalogSync collegato ai servizi (SLR). Questo ruolo è necessario per AWS Service Catalog utilizzare CodeConnections e creare, aggiornare e descrivere AWS Service Catalog Provisioning Artifacts per un prodotto.

18 novembre 2022

AWSServiceCatalogAdminFullAccess— Politica gestita aggiornata

AWS Service Catalog ha aggiornato la AWSServiceCatalogAdminFullAccess politica per includere tutte le autorizzazioni richieste per un AWS Service Catalog amministratore. La policy identifica le azioni specifiche che l'amministratore può intraprendere su tutte le AWS Service Catalog risorse, ad esempio creare, descrivere, eliminare e altro. Inoltre, la policy è stata modificata per supportare una funzionalità lanciata di recente, Attribute Based Access Control (ABAC) per. AWS Service Catalog ABAC consente di utilizzare la AWSServiceCatalogAdminFullAccess policy come modello per consentire o negare azioni sulle AWS Service Catalog risorse basate sui tag. Per ulteriori informazioni su ABAC, vedi A cosa serve ABAC in. AWS AWS Identity and Access Management

30 settembre 2022

AppRegistry ha iniziato a tenere traccia delle modifiche

AppRegistry ha iniziato a tenere traccia delle modifiche relative alle politiche AWS gestite.

15 settembre 2022