Le traduzioni sono generate tramite traduzione automatica. In caso di conflitto tra il contenuto di una traduzione e la versione originale in Inglese, quest'ultima prevarrà.
Autorizzazioni di containerizzazione
Durante il flusso di lavoro di containerizzazione, AWS Transform assegna al cliente un ruolo IAM da utilizzare per creare immagini Account AWS di container e implementare l'infrastruttura. Ti viene chiesto di esaminare e approvare la creazione di questo ruolo prima che il flusso di lavoro continui.
Il ruolo ha un nome AWSTransformCodeBuildExecutionRole e viene distribuito tramite uno AWS CloudFormation stack. Include le seguenti politiche gestite.
Politica di base
Fornisce le autorizzazioni di base per il flusso di lavoro di containerizzazione:
Amazon S3: lettura e scrittura di oggetti in bucket
aws-transform-*Amazon ECR: autentica, estrai immagini (contrassegnate con
Project: atx-migration) e invia immagini a repository contrassegnati conCreatedBy: AWSTransformAWS CodeArtifact — Leggi dai repository contrassegnati con
Project: atx-migration, elenca i repository, ottieni token di autorizzazione e leggi gli endpoint dei repository. Queste autorizzazioni supportano sia la risoluzione delle dipendenze pubbliche che le fonti di dipendenza private configurate durante il flusso di lavoroAmazon CloudWatch Logs: crea gruppi di log e stream e scrivi eventi di log per gruppi di log Amazon ECS
AWS KMS — Descrivi e decrittografa le chiavi (limitate ad Amazon S3 tramite condizioni di servizio)
Amazon EC2: creazione e gestione di interfacce di rete per progetti VPC-enabled
AWS CodeConnections — Utilizza le connessioni per accedere ai repository del codice sorgente tramite l'ARN configurato CodeConnections
Politica di rete
Gestisce le risorse di rete per le applicazioni distribuite:
Elastic Load Balancing: crea, descrivi e gestisci sistemi di bilanciamento del carico, gruppi target, ascoltatori e regole (contrassegnati con)
CreatedBy: AWSTransformRoute 53: creazione e gestione di zone ospitate e record DNS
AWS Cloud Map: crea e gestisci namespace e servizi per l'individuazione dei servizi (contrassegnati con)
CreatedBy: AWSTransform
Politica di archiviazione
Gestisce le risorse di storage per le applicazioni distribuite:
Amazon S3: crea e gestisci bucket, tra cui crittografia, controllo delle versioni, ciclo di vita e policy di accesso
Amazon EFS: creazione e gestione di file system, destinazioni di montaggio e punti di accesso (contrassegnati con
CreatedBy: AWSTransform)Amazon EBS: creazione e gestione di volumi e snapshot (con tag)
CreatedBy: AWSTransform
AWS KMS policy
Gestisce le operazioni con le chiavi di crittografia:
Descrivi le chiavi, elenca gli alias e leggi le politiche chiave
Crittografa, decrittografa e genera chiavi di dati (limitate ad Amazon CloudWatch Logs, Amazon EFS, Amazon EC2 e Amazon S3 tramite condizioni di servizio)
Politica di Amazon ECS
Gestisce le risorse di Amazon Elastic Container Service per le distribuzioni di container:
Crea e gestisci cluster, servizi e definizioni di attività (contrassegnate con)
CreatedBy: AWSTransformRegistra e annulla le definizioni delle attività, esegui le attività
Trasferisci i ruoli IAM alle attività e ai servizi di Amazon ECS
Leggi le informazioni sui ruoli IAM e i certificati ACM
Descrivi i VPC, le sottoreti, i gruppi di sicurezza e le interfacce di rete di Amazon EC2
Politica di Amazon EKS
Gestisce le risorse di Amazon Elastic Kubernetes Service per le implementazioni Kubernetes:
Accedi all'API Kubernetes, descrivi i cluster ed elenca i componenti aggiuntivi
Trasferisci i ruoli IAM ad Amazon EKS
Nota
Tutte le autorizzazioni sono limitate al tuo Account AWS indirizzo e. Regione AWS Le risorse create da AWS Transform sono contrassegnate con CreatedBy: AWSTransform e le operazioni di scrittura sono limitate alle risorse con questo tag, ove applicabile.