Le traduzioni sono generate tramite traduzione automatica. In caso di conflitto tra il contenuto di una traduzione e la versione originale in Inglese, quest'ultima prevarrà.
AWS politiche gestite per AWS Service Catalog AppRegistry
AWS policy gestita: AWSServiceCatalogAdminFullAccess
Puoi collegarti AWSServiceCatalogAdminFullAccess alle tue entità IAM. AppRegistry inoltre associa questa policy a un ruolo di servizio che consente di AppRegistry eseguire azioni per tuo conto.
Questa politica concede administrative autorizzazioni che consentono l'accesso completo alla visualizzazione della console di amministrazione e concede l'autorizzazione per creare e gestire prodotti e portafogli.
Dettagli delle autorizzazioni
Questa policy include le seguenti autorizzazioni:
-
servicecatalog— Consente ai principali le autorizzazioni complete per la visualizzazione della console di amministrazione e la possibilità di creare e gestire portafogli e prodotti, gestire i vincoli, concedere l'accesso agli utenti finali ed eseguire altre attività amministrative all'interno. AWS Service Catalog -
cloudformation— Consente autorizzazioni AWS Service Catalog complete per elencare, leggere, scrivere ed etichettare gli stack. AWS CloudFormation -
config— Consente autorizzazioni AWS Service Catalog limitate per portafogli, prodotti e prodotti forniti tramite. AWS Config -
iam— Consente ai principali le autorizzazioni complete per visualizzare e creare utenti, gruppi o ruoli del servizio necessari per creare e gestire prodotti e portafogli. -
ssm— Consente di AWS Service Catalog AWS Systems Manager elencare e leggere i documenti di Systems Manager nell'account corrente AWS e nella regione. AWS
Visualizza la politica: AWSServiceCatalogAdminFullAccess.
AWS politica gestita: AWSServiceCatalogAdminReadOnlyAccess
Puoi collegarti AWSServiceCatalogAdminReadOnlyAccess alle tue entità IAM. AppRegistry inoltre associa questa policy a un ruolo di servizio che consente di AppRegistry eseguire azioni per tuo conto.
Questa policy concede read-only autorizzazioni che consentono l'accesso completo alla visualizzazione della console di amministrazione. Questa politica non concede l'accesso per creare o gestire prodotti e portafogli.
Dettagli delle autorizzazioni
Questa policy include le seguenti autorizzazioni:
-
servicecatalog— Consente ai principali autorizzazioni di sola lettura per la visualizzazione della console di amministrazione. -
cloudformation— Consente autorizzazioni AWS Service Catalog limitate per elencare e leggere gli stack. AWS CloudFormation -
config— Consente autorizzazioni AWS Service Catalog limitate per portafogli, prodotti e prodotti forniti tramite. AWS Config -
iam— Consente ai principali autorizzazioni limitate per visualizzare utenti, gruppi o ruoli del servizio necessari per creare e gestire prodotti e portafogli. -
ssm— Consente di AWS Service Catalog utilizzare per AWS Systems Manager elencare e leggere i documenti di Systems Manager nell' AWS account corrente e nella regione. AWS
Visualizza la politica: AWSServiceCatalogAdminReadOnlyAccess.
AWS politica gestita: AWSServiceCatalogEndUserFullAccess
Puoi collegarti AWSServiceCatalogEndUserFullAccess alle tue entità IAM. AppRegistry inoltre associa questa policy a un ruolo di servizio che consente di AppRegistry eseguire azioni per tuo conto.
Questa politica concede contributor autorizzazioni che consentono l'accesso completo alla visualizzazione della console dell'utente finale e concede l'autorizzazione per avviare prodotti e gestire i prodotti forniti.
Dettagli delle autorizzazioni
Questa policy include le seguenti autorizzazioni:
-
servicecatalog— Consente ai principali le autorizzazioni complete per la visualizzazione della console dell'utente finale e la possibilità di avviare prodotti e gestire i prodotti su cui è stato effettuato il provisioning. -
cloudformation— Consente le autorizzazioni AWS Service Catalog complete per elencare, leggere, scrivere, etichettare e rimuovere i tag dagli stack. AWS CloudFormation -
config— Consente autorizzazioni AWS Service Catalog limitate per elencare e leggere dettagli su portafogli, prodotti e prodotti forniti tramite. AWS Config -
ssm— Consente di AWS Service Catalog leggere AWS Systems Manager i documenti di Systems Manager nell' AWS account corrente e nella regione. AWS
Visualizza la politica: AWSServiceCatalogEndUserFullAccess.
AWS politica gestita: AWSServiceCatalogEndUserReadOnlyAccess
Puoi collegarti AWSServiceCatalogEndUserReadOnlyAccess alle tue entità IAM. AppRegistry inoltre associa questa policy a un ruolo di servizio che consente di AppRegistry eseguire azioni per tuo conto.
Questa policy concede read-only autorizzazioni che consentono l'accesso in sola lettura alla visualizzazione della console dell'utente finale. Questa politica non concede l'autorizzazione per il lancio di prodotti o la gestione dei prodotti forniti.
Dettagli delle autorizzazioni
Questa policy include le seguenti autorizzazioni:
-
servicecatalog— Consente ai principali autorizzazioni di sola lettura per la visualizzazione della console dell'utente finale. -
cloudformation— Consente autorizzazioni AWS Service Catalog limitate per elencare e leggere gli stack. AWS CloudFormation -
config— Consente autorizzazioni AWS Service Catalog limitate per elencare e leggere dettagli su portafogli, prodotti e prodotti forniti tramite. AWS Config -
ssm— Consente di AWS Service Catalog leggere AWS Systems Manager i documenti di Systems Manager nell' AWS account corrente e nella regione. AWS
Visualizza la politica: AWSServiceCatalogEndUserReadOnlyAccess.
AWS politica gestita: AWSServiceCatalogSyncServiceRolePolicy
AWS Service Catalog allega questa policy al ruolo AWSServiceRoleForServiceCatalogSync collegato ai servizi (SLR), consentendo di AWS Service Catalog sincronizzare i modelli in un repository esterno con i prodotti. AWS Service Catalog
Questa policy concede autorizzazioni che consentono un accesso limitato alle AWS Service Catalog azioni (ad esempio, chiamate API) e ad altre azioni di servizio da cui dipende. AWS AWS Service Catalog
Dettagli delle autorizzazioni
Questa policy include le seguenti autorizzazioni:
-
servicecatalog— Consente al ruolo di AWS Service Catalog artifact sync un accesso limitato alle API pubbliche. AWS Service Catalog -
codeconnections— Consente al ruolo di AWS Service Catalog artifact sync un accesso limitato alle API pubbliche. CodeConnections -
cloudformation— Consente al ruolo di AWS Service Catalog artifact sync un accesso limitato alle API pubbliche. AWS CloudFormation
Visualizza la policy:. AWSServiceCatalogSyncServiceRolePolicy
Service-linked dettagli del ruolo
AWS Service Catalog utilizza i dettagli di autorizzazione sopra riportati per il ruolo AWSServiceRoleForServiceCatalogSync collegato al servizio creato quando un utente crea o aggiorna un AWS Service Catalog prodotto che utilizza. CodeConnections È possibile modificare questa politica utilizzando la AWS CLI, l' AWS API o tramite la console. AWS Service Catalog Per ulteriori informazioni su come creare, modificare ed eliminare ruoli collegati ai servizi, consulta Utilizzo dei ruoli collegati ai servizi (SLRs) per. AWS Service Catalog
Le autorizzazioni incluse nel ruolo AWSServiceRoleForServiceCatalogSync collegato al servizio consentono di eseguire le seguenti azioni AWS Service Catalog per conto del cliente.
-
servicecatalog:ListProvisioningArtifacts— Consente al ruolo di sincronizzazione degli AWS Service Catalog artifact di elencare gli artefatti di provisioning per un determinato AWS Service Catalog prodotto sincronizzato con un file modello in un repository. -
servicecatalog:DescribeProductAsAdmin— Consente al ruolo di sincronizzazione degli AWS Service Catalog artefatti di utilizzare l'DescribeProductAsAdminAPI per ottenere i dettagli di un AWS Service Catalog prodotto e degli artefatti forniti associati che vengono sincronizzati con un file modello in un repository. Il ruolo di sincronizzazione degli artefatti utilizza l'output di questa chiamata per verificare il limite della quota di servizio del prodotto per il provisioning degli artefatti. -
servicecatalog:DeleteProvisioningArtifact— Consente al ruolo di sincronizzazione degli AWS Service Catalog artefatti di eliminare un artefatto assegnato. -
servicecatalog:ListServiceActionsForProvisioningArtifact— Consente al ruolo di sincronizzazione degli AWS Service Catalog artefatti di determinare se le azioni di servizio sono associate a un artefatto di provisioning e di garantire che l'artefatto di provisioning non venga eliminato se è associata un'azione di servizio. -
servicecatalog:DescribeProvisioningArtifact— Consente al ruolo di sincronizzazione degli AWS Service Catalog artefatti di recuperare i dettagli dall'DescribeProvisioningArtifactAPI, incluso l'ID di commit, fornito nell'output.SourceRevisionInfo -
servicecatalog:CreateProvisioningArtifact— Consente al ruolo di sincronizzazione degli AWS Service Catalog artefatti di creare un nuovo artefatto di cui è stato eseguito il provisioning se viene rilevata una modifica (ad esempio, viene eseguito il commit di un git-push) nel file modello di origine nel repository esterno. -
servicecatalog:UpdateProvisioningArtifact— Consente al ruolo di sincronizzazione degli AWS Service Catalog artefatti di aggiornare l'artefatto fornito per un prodotto connesso o sincronizzato. -
codeconnections:UseConnection— Consente al ruolo di sincronizzazione degli AWS Service Catalog artefatti di utilizzare la connessione esistente per aggiornare e sincronizzare un prodotto. -
cloudformation:ValidateTemplate— Consente al ruolo di sincronizzazione degli AWS Service Catalog artefatti un accesso limitato AWS CloudFormation a per convalidare il formato del modello utilizzato nel repository esterno e verificare se può supportare il modello. CloudFormation
AWS politica gestita: AWSServiceCatalogOrgsDataSyncServiceRolePolicy
AWS Service Catalog allega questa politica al ruolo AWSServiceRoleForServiceCatalogOrgsDataSync collegato al servizio (SLR), consentendone AWS Service Catalog la sincronizzazione con. AWS Organizations
Questa policy concede autorizzazioni che consentono un accesso limitato alle AWS Service Catalog azioni (ad esempio, chiamate API) e ad altre AWS azioni di servizio da cui dipende. AWS Service Catalog
Dettagli delle autorizzazioni
Questa policy include le seguenti autorizzazioni:
-
organizations— Consente al ruolo di sincronizzazione AWS Service Catalog dei dati un accesso limitato alle API AWS Organizations pubbliche.
Visualizza la policy: AWSServiceCatalogOrgsDataSyncServiceRolePolicy.
Service-linked dettagli del ruolo
AWS Service Catalog utilizza i dettagli di autorizzazione sopra riportati per il ruolo AWSServiceRoleForServiceCatalogOrgsDataSync collegato al servizio che viene creato quando un utente abilita l'accesso al portafoglio AWS Organizations condiviso o crea una condivisione del portafoglio. È possibile modificare questa policy utilizzando la AWS CLI, l' AWS API o tramite la console. AWS Service Catalog Per ulteriori informazioni su come creare, modificare ed eliminare ruoli collegati ai servizi, consulta Utilizzo dei ruoli collegati ai servizi (SLRs) per. AWS Service Catalog
Le autorizzazioni incluse nel ruolo AWSServiceRoleForServiceCatalogOrgsDataSync collegato al servizio consentono di eseguire le seguenti azioni AWS Service Catalog per conto del cliente.
-
organizations:DescribeAccount— Consente al ruolo AWS Service Catalog Organizations Data Sync di recuperare informazioni AWS Organizations correlate sull'account specificato. -
organizations:DescribeOrganization— Consente al ruolo AWS Service Catalog Organizations Data Sync di recuperare informazioni sull'organizzazione a cui appartiene l'account dell'utente. -
organizations:ListAccounts— Consente al ruolo AWS Service Catalog Organizations Data Sync di elencare gli account dell'organizzazione dell'utente. -
organizations:ListChildren— Consente al ruolo AWS Service Catalog Organizations Data Sync di elencare tutte le unità organizzative (UO) o gli account contenuti nell'unità organizzativa principale o principale specificata. -
organizations:ListParents— Consente al ruolo AWS Service Catalog Organizations Data Sync di elencare la radice o le unità organizzative che fungono da padre immediato dell'unità organizzativa o dell'account figlio specificato. -
organizations:ListAWSServiceAccessForOrganization— Consente al ruolo AWS Service Catalog Organizations Data Sync di recuperare un elenco dei AWS servizi che l'utente ha abilitato a integrare con la propria organizzazione.
Criteri obsoleti
Di seguito sono elencate le policy gestite obsolete:
-
ServiceCatalogAdminFullAccess— Usa AWSServiceCatalogAdminFullAccess invece.
-
ServiceCatalogAdminReadOnlyAccess— Usa AWSServiceCatalogAdminReadOnlyAccess invece.
-
ServiceCatalogEndUserFullAccess— Usa AWSServiceCatalogEndUserFullAccess invece.
-
ServiceCatalogEndUserAccess— Usa AWSServiceCatalogEndUserReadOnlyAccess invece.
Utilizza la procedura seguente per accertarti che agli amministratori e agli utenti finali siano concesse le autorizzazioni mediante le policy correnti.
Per migrare dalle politiche obsolete alle politiche correnti, consulta Aggiungere e rimuovere le autorizzazioni di identità IAM nella Guida per l'utente. AWS Identity and Access Management
AppRegistry aggiornamenti a AWS policy gestite
Visualizza i dettagli sugli aggiornamenti alle policy AWS gestite da AppRegistry quando questo servizio ha iniziato a tracciare queste modifiche. Per ricevere avvisi automatici sulle modifiche apportate a questa pagina, iscriviti al feed RSS nella pagina Cronologia dei AppRegistry documenti.
| Modifica | Descrizione | Data |
|---|---|---|
|
AWSServiceCatalogEndUserFullAccess— Aggiorna la politica gestita |
Con questo aggiornamento, ora puoi rimuovere i tag dalle AWS CloudFormation risorse che AWS Service Catalog gestisce. La |
4 agosto 2026 |
|
AWSServiceCatalogAdminFullAccess— Aggiornamento della politica gestita |
AWS Service Catalog ha aggiunto l' |
4 agosto 2026 |
|
AWSServiceCatalogSyncServiceRolePolicy— Aggiornamento della politica gestita |
AWS Service Catalog ha aggiornato la |
7 maggio 2024 |
|
AWSServiceCatalogAdminFullAccess— Aggiornamento della politica gestita |
AWS Service Catalog ha aggiornato la |
14 aprile 2023 |
|
AWSServiceCatalogOrgsDataSyncServiceRolePolicy— Nuova politica gestita |
AWS Service Catalog ha aggiunto il |
14 aprile 2023 |
|
AWSServiceCatalogAdminFullAccess— Aggiornamento della politica gestita |
AWS Service Catalog ha aggiornato la |
12 gennaio 2023 |
|
AWSServiceCatalogSyncServiceRolePolicy— Nuova politica gestita |
AWS Service Catalog ha aggiunto la |
18 novembre 2022 |
|
AWSServiceRoleForServiceCatalogSync— Nuovo ruolo collegato al servizio |
AWS Service Catalog aggiunto il ruolo |
18 novembre 2022 |
|
AWSServiceCatalogAdminFullAccess— Politica gestita aggiornata |
AWS Service Catalog ha aggiornato la |
30 settembre 2022 |
|
AppRegistry ha iniziato a tenere traccia delle modifiche |
AppRegistry ha iniziato a tenere traccia delle modifiche relative alle politiche AWS gestite. |
15 settembre 2022 |