CodeArtifact를 위한 VPC 엔드포인트 정책 생성
CodeArtifact를 위한 VPC 엔드포인트 정책을 생성하려면 다음을 지정합니다.
-
작업을 수행할 수 있는 보안 주체.
-
수행할 수 있는 작업.
-
작업을 수행할 수 있는 리소스.
다음 예제 정책은 123456789012 계정의 보안 주체가 GetAuthorizationToken API를 호출하고 CodeArtifact 리포지토리에서 패키지를 가져올 수 있도록 지정합니다.
{ "Statement": [ { "Action": [ "codeartifact:GetAuthorizationToken", "codeartifact:GetRepositoryEndpoint", "codeartifact:ReadFromRepository", "sts:GetServiceBearerToken" ], "Effect": "Allow", "Resource": "*", "Principal": { "AWS": "arn:aws:iam::123456789012:root" } } ] }