AMS SSP を使用して AMS アカウント AWS CodeBuild でプロビジョニングする - AMS Advanced ユーザーガイド

翻訳は機械翻訳により提供されています。提供された翻訳内容と英語版の間で齟齬、不一致または矛盾がある場合、英語版が優先します。

AMS SSP を使用して AMS アカウント AWS CodeBuild でプロビジョニングする

AMS Self-Service Provisioning (SSP) モードを使用して、AMS マネージドアカウント内の AWS CodeBuild 機能に直接アクセスします。 AWS CodeBuild は、ソースコードをコンパイルし、テストを実行し、すぐにデプロイできるソフトウェアパッケージを生成するフルマネージドの継続的統合サービスです。CodeBuild により、ビルドサーバーのプロビジョニング、管理、スケーリングが不要になります。CodeBuild では、継続的にスケーリングされ、複数のビルドが同時にプロセスされるため、ビルドの実行までキューで待機することはありません。パッケージ済みのビルド環境を使用、またはご自分のビルドツールを使用するカスタムビルド環境を作成できることですぐに開始できます。CodeBuild では毎分ごとに使用するコンピューティングリソースの使用量が有料になります。詳細についてはAWS CodeBuildを参照してください。

注記

CodeCommit、CodeBuild、CodeDeploy、CodePipeline を単一の RFC でオンボードするには、管理 | AWS サービス | セルフプロビジョニングサービス | 追加 (レビューが必要) (ct-3qe6io8t6jtny) 変更タイプを送信し、CodeBuild、CodeDeploy、CodePipeline の 3 つのサービスをリクエストします。次に、、customer_codebuild_service_role、、 customer_codedeploy_service_roleaws_code_pipeline_service_roleの 3 つのロールすべてがアカウントにプロビジョニングされます。アカウントでプロビジョニングした後、フェデレーションソリューションでロールをオンボードする必要があります。

AWS Managed Services での CodeBuild に関するよくある質問

一般的な質問と回答:

Q: AWS CodeBuild AMS アカウントの へのアクセスをリクエストするにはどうすればよいですか?

AMS アカウント AWS CodeBuild での の使用には 2 つのステップがあります。

  1. S3 バケット、Amazon CloudWatch、ロググループと AWS 調整するCodeBuild Service Roleビルドプロセスの をプロビジョニングする

  2. CodeBuild コンソールへのアクセスをリクエストする

管理 | AWS サービス | セルフプロビジョニングサービス | 変更タイプの追加 (ct-1w8z66n899dct) を使用して RFC を送信することで、両方の設定を AMS アカウントでリクエストできます。アカウントにプロビジョニングされたら、フェデレーションソリューションでロールをオンボードする必要があります。

Q: AMS アカウント AWS CodeBuild で を使用することにはどのような制限がありますか?

AWS CodeBuild コンソール管理者アクセスの場合、アクセス許可はリソースレベルで制限されます。たとえば、CloudWatch アクションは特定のリソースに制限され、iam:PassRoleアクセス許可は制御されます。

Q: AMS アカウントで CodeBuild を使用するための前提条件または依存関係は何ですか?

定義された AWS CodeBuild サービスロールに追加の IAM アクセス許可が必要な場合は、AMS サービスリクエストを通じてリクエストします。