Permissões necessárias para usar o console do CodePipeline - AWS CodePipeline

Permissões necessárias para usar o console do CodePipeline

Para usar o CodePipeline no console do CodePipeline, é necessário ter um conjunto mínimo de permissões dos seguintes serviços:

  • AWS Identity and Access Management

  • Amazon Simple Storage Service

Essas permissões permitem que você descreva outros recursos da AWS para sua conta da AWS.

Dependendo dos outros serviços que você incorpora aos pipelines, podem ser necessárias permissões de um ou mais dos seguintes itens:

  • AWS CodeCommit

  • CodeBuild

  • CloudFormation

  • AWS CodeDeploy

  • AWS Elastic Beanstalk

  • AWS Lambda

  • AWS OpsWorks

Se você criar uma política do IAM que seja mais restritiva que as permissões mínimas necessárias, o console não funcionará como pretendido para os usuários com essa política do IAM. Para garantir que esses usuários ainda consigam usar o console do CodePipeline, anexe também a política gerenciada AWSCodePipeline_ReadOnlyAccess ao usuário, conforme descrito em AWS políticas gerenciadas da para AWS CodePipeline.

Não é necessário conceder permissões mínimas de console aos usuários que estão fazendo chamadas na AWS CLI ou na API do CodePipeline.