Criar uma política de endpoint da VPC para o CodeArtifact
Para criar uma política de endpoint da VPC para o CodeArtifact, especifique:
-
A entidade principal que pode executar ações.
-
As ações que podem ser executadas.
-
Os recursos que podem ter ações executadas neles.
O exemplo de política a seguir especifica que as entidades principais na conta 123456789012 podem chamar a API GetAuthorizationToken e buscar pacotes de um repositório do CodeArtifact.
{ "Statement": [ { "Action": [ "codeartifact:GetAuthorizationToken", "codeartifact:GetRepositoryEndpoint", "codeartifact:ReadFromRepository", "sts:GetServiceBearerToken" ], "Effect": "Allow", "Resource": "*", "Principal": { "AWS": "arn:aws:iam::123456789012:root" } } ] }