

サポート終了通知: 2026 年 10 月 7 日に、 AWS はサポートを終了します AWS Proton。2026 年 10 月 7 日以降、 AWS Proton コンソールまたは AWS Proton リソースにアクセスできなくなります。デプロイされたインフラストラクチャはそのまま残ります。詳細については、[AWS Proton 「サービス廃止と移行ガイド](https://docs.aws.amazon.com/proton/latest/userguide/proton-end-of-support.html)」を参照してください。

翻訳は機械翻訳により提供されています。提供された翻訳内容と英語版の間で齟齬、不一致または矛盾がある場合、英語版が優先します。

# AWS の 管理ポリシー AWS Proton
<a name="security-iam-awsmanpol"></a>

ユーザー、グループ、ロールにアクセス許可を追加するには、自分でポリシーを記述するよりも AWS 管理ポリシーを使用する方が簡単です。チームに必要な権限のみを提供する [IAM カスタマーマネージドポリシーを作成する](https://docs.aws.amazon.com/IAM/latest/UserGuide/access_policies_create-console.html)には時間と専門知識が必要です。すぐに開始するには、 AWS マネージドポリシーを使用できます。これらのポリシーは、一般的なユースケースをターゲット範囲に含めており、 AWS アカウントで利用できます。 AWS 管理ポリシーの詳細については、*IAM ユーザーガイド*の「 [AWS 管理ポリシー](https://docs.aws.amazon.com/IAM/latest/UserGuide/access_policies_managed-vs-inline.html#aws-managed-policies)」を参照してください。

AWS のサービス AWS 管理ポリシーを維持および更新します。 AWS 管理ポリシーのアクセス許可は変更できません。サービスでは新しい機能を利用できるようにするために、 AWS マネージドポリシーに権限が追加されることがあります。この種類の更新はポリシーがアタッチされている、すべてのアイデンティティ (ユーザー、グループおよびロール) に影響を与えます。新しい機能が立ち上げられた場合や、新しいオペレーションが使用可能になった場合に、各サービスが AWS マネージドポリシーを更新する可能性が最も高くなります。サービスは AWS 管理ポリシーからアクセス許可を削除しないため、ポリシーの更新によって既存のアクセス許可が損なわれることはありません。

さらに、 は、複数のサービスにまたがるジョブ関数の マネージドポリシー AWS をサポートしています。例えば、**ReadOnlyAccess** AWS 管理ポリシーは、すべての AWS のサービス および リソースへの読み取り専用アクセスを提供します。サービスが新しい機能を起動する場合、 AWS は新たなオペレーションとリソース用に、読み取り専用の許可を追加します。ジョブ機能のポリシーの一覧および詳細については、「*IAM ユーザーガイド*」の「[AWS のジョブ機能のマネージドポリシー](https://docs.aws.amazon.com/IAM/latest/UserGuide/access_policies_job-functions.html)」を参照してください。

AWS Proton は、リソースと API オペレーションをさまざまなレベルで制御できるユーザー、グループ、またはロールにアタッチできるマネージド IAM ポリシーと信頼関係を提供します。これらのポリシーを直接適用することも、独自のポリシーを作成する開始点として使用することもできます。

 AWS Proton 管理ポリシーごとに次の信頼関係が使用されます。

------
#### [ JSON ]

****  

```
{
  "Version":"2012-10-17",		 	 	 
  "Statement": {
    "Sid": "ExampleTrustRelationshipWithProtonConfusedDeputyPrevention",
    "Effect": "Allow",
    "Principal": {
      "Service": "proton.amazonaws.com"
    },
    "Action": "sts:AssumeRole",
    "Condition": {
      "StringEquals": {
        "aws:SourceAccount": "123456789012"
      },
      "ArnLike": {
        "aws:SourceArn": "arn:aws:proton:*:123456789012:environment/*"
      }
    }
  }
}
```

------

## AWS マネージドポリシー: AWSProtonFullAccess
<a name="security-iam-awsmanpol-AWSProtonFullAccess"></a>

IAM エンティティ`AWSProtonFullAccess`に をアタッチできます。 は、ユーザーに代わって がアクションを実行できるようにするサービスロール AWS Proton にもこのポリシー AWS Proton をアタッチします。

このポリシーは、 AWS Proton アクションへのフルアクセスと、 AWS Proton が依存する他の AWS サービスアクションへの制限付きアクセスを許可する管理アクセス許可を付与します。

このポリシーには、以下の主要なアクション名前空間が含まれています。
+ `proton` — 管理者に AWS Proton API へのフルアクセスを許可します。
+ `iam` — 管理者が AWS Protonにロールを渡せるようになります。これは、 が管理者に代わって他の サービスに API コール AWS Proton を実行できるようにするために必要です。
+ `kms` — 管理者にカスタマーマネージドキーへの権限の追加を許可します。
+ `codeconnections` – 管理者がコード接続を一覧表示して渡して使用できるようにします AWS Proton。

詳細については、「[AWSProtonFullAccess](https://docs.aws.amazon.com/aws-managed-policy/latest/reference/AWSProtonFullAccess.html)」を参照してください。

## AWS マネージドポリシー: AWSProtonDeveloperAccess
<a name="security-iam-awsmanpol-AWSProtonDeveloperAccess"></a>

IAM エンティティ`AWSProtonDeveloperAccess`に をアタッチできます。 は、ユーザーに代わって がアクションを実行できるようにするサービスロール AWS Proton にもこのポリシー AWS Proton をアタッチします。

このポリシーは、 AWS Proton アクションおよび AWS Proton が依存する他の AWS アクションへの制限付きアクセスを許可するアクセス許可を付与します。これらのアクセス許可の範囲は、 AWS Proton サービスを作成およびデプロイする開発者のロールをサポートするように設計されています。

このポリシーは、 AWS Proton テンプレートと環境*の作成、削除、更新* APIs へのアクセスを提供しません。このポリシーで提供される権限よりもさらに制限された権限を開発者が必要とする場合は、[最小特権](https://docs.aws.amazon.com/IAM/latest/UserGuide/best-practices.html#grant-least-privilege)を認める範囲まで絞ったカスタムポリシーの作成をお勧めします。

このポリシーには、以下の主要なアクション名前空間が含まれています。
+ `proton` — コントリビューターによる AWS Proton API セットへの限定アクセス権限を認めます。
+ `codeconnections` – コントリビューターがコード接続を一覧表示して渡して使用できるようにします AWS Proton。

詳細については、「[AWSProtonDeveloperAccess](https://docs.aws.amazon.com/aws-managed-policy/latest/reference/AWSProtonDeveloperAccess.html)」を参照してください。

## AWS マネージドポリシー: AWSProtonReadOnlyAccess
<a name="security-iam-awsmanpol-AWSProtonReadOnlyAccess"></a>

IAM エンティティ`AWSProtonReadOnlyAccess`に をアタッチできます。 は、ユーザーに代わって がアクションを実行できるようにするサービスロール AWS Proton にもこのポリシー AWS Proton をアタッチします。

このポリシーは、 AWS Proton アクションへの読み取り専用アクセスと、 AWS Proton が依存する他の AWS サービスアクションへの読み取り専用アクセスの制限を許可するアクセス許可を付与します。

このポリシーには次の権限が含まれます。
+ `proton` — 共同作成者に AWS Proton API への読み取り専用アクセスを許可します。

詳細については、「[AWSProtonReadOnlyAccess](https://docs.aws.amazon.com/aws-managed-policy/latest/reference/AWSProtonReadOnlyAccess.html)」を参照してください。

## AWS マネージドポリシー: AWSProtonSyncServiceRolePolicy
<a name="security-iam-awsmanpol-AWSProtonSyncServiceRolePolicy"></a>

AWS Proton は、 がテンプレート同期を実行できるようにする [AWSServiceRoleForProtonSync](using-service-linked-roles-sync.md) サービスにリンクされたロール AWS Proton にこのポリシーをアタッチします。

このポリシーは、 AWS Proton アクションおよび AWS Proton に依存する他の AWS サービスアクションへの制限付きアクセスを許可するアクセス許可を付与します。

このポリシーには、以下の主要なアクション名前空間が含まれています。
+ `proton` – APIs への AWS Proton AWS Proton 同期制限付きアクセスを許可します。
+ `codeconnections` – CodeConnections APIs への AWS Proton 同期制限付きアクセスを許可します。

詳細については、「[AWSProtonSyncServiceRolePolicy](https://docs.aws.amazon.com/aws-managed-policy/latest/reference/AWSProtonSyncServiceRolePolicy.html)」を参照してください。

## AWS マネージドポリシー: AWSProtonCodeBuildProvisioningBasicAccess
<a name="security-iam-awsmanpol-AWSProtonCodeBuildProvisioningBasicAccess"></a>

アクセス許可 CodeBuild は、 AWS Proton CodeBuild プロビジョニング用のビルドを実行する必要があります。`AWSProtonCodeBuildProvisioningBasicAccess` を CodeBuild プロビジョニングロールにアタッチできます。

このポリシーは、 AWS Proton CodeBuild プロビジョニングが機能するための最小限のアクセス許可を付与します。このポリシーでは、CodeBuild がビルドログを生成するための権限が与えられます。また、 Proton が Infrastructure as Code (IaC) 出力を AWS Proton ユーザーが使用できるようにするアクセス許可も付与します。このポリシーでは、IaC ツールがインフラストラクチャを管理するのに必要な権限は与えられません。

このポリシーには、以下の主要なアクション名前空間が含まれます。
+ `logs`‐CodeBuild によるビルドログの生成を許可します。この権限がないと、CodeBuild は開始できません。
+ `proton` ‐ CodeBuild プロビジョニングコマンドが を呼び出して、特定の AWS Proton リソースの IaaC 出力`aws proton notify-resource-deployment-status-change`を更新できるようにします。

詳細については、「[AWSProtonCodeBuildProvisioningBasicAccess](https://docs.aws.amazon.com/aws-managed-policy/latest/reference/AWSProtonCodeBuildProvisioningBasicAccess.html)」を参照してください。

## AWS マネージドポリシー: AWSProtonCodeBuildProvisioningServiceRolePolicy
<a name="security-iam-awsmanpol-AWSProtonCodeBuildProvisioningServiceRolePolicy"></a>

AWS Proton は、CodeBuild ベースのプロビジョニングの実行を に許可する [AWSServiceRoleForProtonCodeBuildProvisioning](using-service-linked-roles-codebuild.md) サービスにリンクされたロール AWS Proton にこのポリシーをアタッチします。

このポリシーは、 AWS Proton が依存する AWS サービスアクションへの制限付きアクセスを許可するアクセス許可を付与します。

このポリシーには、以下の主要なアクション名前空間が含まれています。
+ `cloudformation` – Allow AWS Proton CodeBuild ベースのプロビジョニングによる CloudFormation APIs への制限付きアクセス。
+ `codebuild` – AWS Proton CodeBuild ベースのプロビジョニングによる CodeBuild APIs への制限付きアクセスを許可します。
+ `iam` — 管理者が AWS Protonにロールを渡せるようになります。これは、 が管理者に代わって他の サービスに API コール AWS Proton を実行できるようにするために必要です。
+ `servicequotas` – AWS Proton が CodeBuild の同時ビルド制限をチェックできるようにします。これにより、適切なビルドキューイングが保証されます。

詳細については、「[AWSProtonCodeBuildProvisioningServiceRolePolicy](https://docs.aws.amazon.com/aws-managed-policy/latest/reference/AWSProtonCodeBuildProvisioningServiceRolePolicy.html)」を参照してください。

## AWS マネージドポリシー: AWSProtonServiceGitSyncServiceRolePolicy
<a name="security-iam-awsmanpol-AwsProtonServiceGitSyncServiceRolePolicy"></a>

AWS Proton は、サービス同期の実行を に許可する [AWSServiceRoleForProtonServiceSync](using-service-linked-roles-sync.md) サービスにリンクされたロール AWS Proton にこのポリシーをアタッチします。

このポリシーは、 AWS Proton アクションおよび AWS Proton に依存する他の AWS サービスアクションへの制限付きアクセスを許可するアクセス許可を付与します。

このポリシーには、以下の主要なアクション名前空間が含まれています。
+ `proton` – AWS Proton APIs への AWS Proton 同期制限付きアクセスを許可します。

詳細については、「[AWSProtonServiceGitSyncServiceRolePolicy](https://docs.aws.amazon.com/aws-managed-policy/latest/reference/AWSProtonServiceGitSyncServiceRolePolicy.html)」を参照してください。

## AWS Proton AWS 管理ポリシーの更新
<a name="security-iam-awsmanpol-updates"></a>

このサービスがこれらの変更の追跡を開始 AWS Proton してからの の AWS 管理ポリシーの更新に関する詳細を表示します。このページの変更に関する自動アラートについては、 AWS Proton ドキュメント履歴ページの RSS フィードにサブスクライブしてください。


| 変更 | 説明 | 日付 | 
| --- | --- | --- | 
|   [AWSProtonCodeBuildProvisioningServiceRolePolicy](#security-iam-awsmanpol-AWSProtonCodeBuildProvisioningServiceRolePolicy) - 既存ポリシーへの更新  |  が CodeBuild ベースのプロビジョニングを実行できるようにするサービスにリンクされたロールの マネージドポリシーは AWS Proton 、CloudFormation `TagResource`および `UntagResource` API アクションを呼び出すアクセス許可を付与するようになりました。これらのアクセス許可は、 リソースでタグ付けオペレーションを実行するために必要です。  | 2024 年 6 月 15 日 | 
|  [AWSProtonFullAccess](#security-iam-awsmanpol-AWSProtonFullAccess) – 既存ポリシーへの更新  |  Git リポジトリとの Git 同期を使用するためのサービスにリンクされたロールの マネージドポリシーが、両方のサービスプレフィックスを持つリソース用に更新されました。詳細については、[「AWS CodeConnections のサービスにリンクされたロール](https://docs.aws.amazon.com/dtconsole/latest/userguide/what-is-dtconsole.html)の使用」および[「 マネージドポリシー](https://docs.aws.amazon.com/dtconsole/latest/userguide/security-iam-awsmanpol.html)」を参照してください。  | 2024 年 4 月 25 日 | 
|  [AWSProtonDeveloperAccess](#security-iam-awsmanpol-AWSProtonDeveloperAccess) – 既存ポリシーへの更新  |  Git リポジトリとの Git 同期を使用するためのサービスにリンクされたロールの マネージドポリシーが、両方のサービスプレフィックスを持つリソース用に更新されました。詳細については、[「AWS CodeConnections のサービスにリンクされたロール](https://docs.aws.amazon.com/dtconsole/latest/userguide/what-is-dtconsole.html)の使用」および[「 マネージドポリシー](https://docs.aws.amazon.com/dtconsole/latest/userguide/security-iam-awsmanpol.html)」を参照してください。  | 2024 年 4 月 25 日 | 
|  [AWSProtonSyncServiceRolePolicy](#security-iam-awsmanpol-AWSProtonSyncServiceRolePolicy) – 既存ポリシーへの更新  |  Git リポジトリとの Git 同期を使用するためのサービスにリンクされたロールの マネージドポリシーが、両方のサービスプレフィックスを持つリソース用に更新されました。詳細については、[「AWS CodeConnections のサービスにリンクされたロール](https://docs.aws.amazon.com/dtconsole/latest/userguide/what-is-dtconsole.html)の使用」および[「 マネージドポリシー](https://docs.aws.amazon.com/dtconsole/latest/userguide/security-iam-awsmanpol.html)」を参照してください。  | 2024 年 4 月 25 日 | 
|  [AWSProtonCodeBuildProvisioningServiceRolePolicy](#security-iam-awsmanpol-AWSProtonCodeBuildProvisioningServiceRolePolicy) – 既存ポリシーへの更新  |  AWS Proton はこのポリシーを更新し、CodeBuild プロビジョニングを使用するために必要な CodeBuild 同時ビルド制限がアカウントにあることを確認するアクセス許可を追加しました。  | 2023 年 5 月 12 日 | 
|  [AWSProtonServiceGitSyncServiceRolePolicy](#security-iam-awsmanpol-AwsProtonServiceGitSyncServiceRolePolicy) - 新しいポリシー  |  AWS Proton にサービス同期 AWS Proton の実行を許可する新しいポリシーが追加されました。このポリシーは [AWSServiceRoleForProtonServiceSync ](https://docs.aws.amazon.com//proton/latest/userguide/using-service-linked-roles-sync.html#service-linked-role-permissions-sync)サービスリンクロールで使用します。  | 2023 年 3 月 31 日 | 
|  [AWSProtonDeveloperAccess](#security-iam-awsmanpol-AWSProtonDeveloperAccess) – 既存ポリシーへの更新  |  AWS Proton に、テンプレート、デプロイされたテンプレートリソース、古いリソースの概要を表示できる新しい`GetResourcesSummary`アクションが追加されました。  | 2022 年 11 月 18 日 | 
|  [AWSProtonReadOnlyAccess](#security-iam-awsmanpol-AWSProtonReadOnlyAccess) – 既存ポリシーへの更新  |  AWS Proton に、テンプレート、デプロイされたテンプレートリソース、古いリソースの概要を表示できる新しい`GetResourcesSummary`アクションが追加されました。  | 2022 年 11 月 18 日 | 
|  [AWSProtonCodeBuildProvisioningBasicAccess](#security-iam-awsmanpol-AWSProtonCodeBuildProvisioningBasicAccess) - 新しいポリシー  |  AWS Proton は、CodeBuild プロビジョニング用のビルドを実行するために必要なアクセス許可を AWS Proton CodeBuild に付与する新しいポリシーを追加しました。  | 2022 年 11 月 16 日 | 
|  [AWSProtonSyncServiceRolePolicy](#security-iam-awsmanpol-AWSProtonSyncServiceRolePolicy) - 新しいポリシー  |  AWS Proton に CodeBuild ベースのプロビジョニングに関連するオペレーション AWS Proton の実行を許可する新しいポリシーが追加されました。このポリシーは [AWSServiceRoleForProtonCodeBuildProvisioning](using-service-linked-roles-codebuild.md) サービスリンクロールで使用します。  | 2022 年 9 月 2 日 | 
|  [AWSProtonFullAccess](#security-iam-awsmanpol-AWSProtonFullAccess) – 既存ポリシーへの更新  |  AWS Proton は、新しい AWS Proton API オペレーションへのアクセスを提供し、一部の AWS Proton コンソールオペレーションのアクセス許可の問題を修正するために、このポリシーを更新しました。  | 2022 年 3 月 30 日 | 
|   [AWSProtonDeveloperAccess](#security-iam-awsmanpol-AWSProtonDeveloperAccess) – 既存ポリシーへの更新  |  AWS Proton このポリシーを更新して、新しい AWS Proton API オペレーションへのアクセスを提供し、一部の AWS Proton コンソールオペレーションのアクセス許可の問題を修正します。  | 2022 年 3 月 30 日 | 
|  [AWSProtonReadOnlyAccess](#security-iam-awsmanpol-AWSProtonReadOnlyAccess) – 既存ポリシーへの更新  |  AWS Proton このポリシーを更新して、新しい AWS Proton API オペレーションへのアクセスを提供し、一部の AWS Proton コンソールオペレーションのアクセス許可の問題を修正します。  | 2022 年 3 月 30 日 | 
|  [AWSProtonSyncServiceRolePolicy](#security-iam-awsmanpol-AWSProtonSyncServiceRolePolicy) - 新しいポリシー  |  AWS Proton にテンプレート同期に関連するオペレーション AWS Proton の実行を許可する新しいポリシーが追加されました。このポリシーは [AWSServiceRoleForProtonSync](using-service-linked-roles.md) サービスリンクロールで使用されます。  | 2021 年 11 月 23 日 | 
|  [AWSProtonFullAccess](#security-iam-awsmanpol-AWSProtonFullAccess) - 新しいポリシー  |  AWS Proton は、 AWS Proton API オペレーションと AWS Proton コンソールへの管理ロールアクセスを提供する新しいポリシーを追加しました。  | 2021 年 6 月 9 日 | 
|  [AWSProtonDeveloperAccess](#security-iam-awsmanpol-AWSProtonDeveloperAccess) - 新しいポリシー  |  AWS Proton は、開発者ロールに AWS Proton API オペレーションと AWS Proton コンソールへのアクセスを提供する新しいポリシーを追加しました。  | 2021 年 6 月 9 日 | 
|  [AWSProtonReadOnlyAccess](#security-iam-awsmanpol-AWSProtonReadOnlyAccess) - 新しいポリシー  |  AWS Proton AWS Proton API オペレーションと AWS Proton コンソールへの読み取り専用アクセスを提供する新しいポリシーが追加されました。  | 2021 年 6 月 9 日 | 
|  AWS Proton は変更の追跡を開始しました。  |  AWS Proton は、 AWS 管理ポリシーの変更の追跡を開始しました。  | 2021 年 6 月 9 日 | 