View a markdown version of this page

AWS políticas gerenciadas para AWS Service Catalog AppRegistry - AWS Service Catalog

As traduções são geradas por tradução automática. Em caso de conflito entre o conteúdo da tradução e da versão original em inglês, a versão em inglês prevalecerá.

AWS políticas gerenciadas para AWS Service Catalog AppRegistry

AWS política gerenciada: AWSServiceCatalogAdminFullAccess

Você pode se conectar AWSServiceCatalogAdminFullAccess às suas entidades do IAM. AppRegistry também anexa essa política a uma função de serviço que permite AppRegistry realizar ações em seu nome.

Essa política concede administrative permissões que permitem acesso total à visualização do console do administrador e concede permissão para criar e gerenciar produtos e portfólios.

Detalhes das permissões

Esta política inclui as seguintes permissões.

  • servicecatalog— permite que os diretores tenham permissões completas para visualizar o console do administrador e a capacidade de criar e gerenciar portfólios e produtos, gerenciar restrições, conceder acesso aos usuários finais e realizar outras tarefas administrativas internas. AWS Service Catalog

  • cloudformation— Permite permissões AWS Service Catalog completas para listar, ler, gravar e marcar AWS CloudFormation pilhas.

  • config— Permite permissões AWS Service Catalog limitadas para portfólios, produtos e produtos provisionados via. AWS Config

  • iam – concede às entidades principais permissões completas para visualizar e criar usuários, grupos ou perfis do serviço que são necessários para criar e gerenciar produtos e portfólios.

  • ssm— AWS Service Catalog Permite AWS Systems Manager listar e ler documentos do Systems Manager na AWS conta atual e AWS na região.

Veja esta política: AWSServiceCatalogAdminFullAccess.

AWS política gerenciada: AWSServiceCatalogAdminReadOnlyAccess

Você pode se conectar AWSServiceCatalogAdminReadOnlyAccess às suas entidades do IAM. AppRegistry também anexa essa política a uma função de serviço que permite AppRegistry realizar ações em seu nome.

Essa política concede read-only permissões que permitem acesso total à visualização do console do administrador. Esta política não concede acesso para criar ou gerenciar produtos e portfólios.

Detalhes das permissões

Esta política inclui as seguintes permissões.

  • servicecatalog – concede às entidades principais permissões somente de leitura na visualização do console do administrador.

  • cloudformation— Permite permissões AWS Service Catalog limitadas para listar e ler AWS CloudFormation pilhas.

  • config— Permite permissões AWS Service Catalog limitadas para portfólios, produtos e produtos provisionados via. AWS Config

  • iam – concede às entidade principais permissões limitadas para visualizar usuários, grupos ou perfis do serviço que são necessários para criar e gerenciar produtos e portfólios.

  • ssm— AWS Service Catalog Permite AWS Systems Manager listar e ler documentos do Systems Manager na AWS conta atual e AWS na região.

Veja esta política: AWSServiceCatalogAdminReadOnlyAccess.

AWS política gerenciada: AWSServiceCatalogEndUserFullAccess

Você pode se conectar AWSServiceCatalogEndUserFullAccess às suas entidades do IAM. AppRegistry também anexa essa política a uma função de serviço que permite AppRegistry realizar ações em seu nome.

Essa política concede contributor permissões que permitem acesso total à visualização do console do usuário final e concede permissão para lançar produtos e gerenciar produtos provisionados.

Detalhes das permissões

Esta política inclui as seguintes permissões.

  • servicecatalog – concede às entidades principais permissões completas à visualização do console do usuário final e a habilidade de lançar produtos e gerenciar produtos provisionados.

  • cloudformation— Permite permissões AWS Service Catalog completas para listar, ler, gravar, marcar e desmarcar AWS CloudFormation pilhas.

  • config— Permite permissões AWS Service Catalog limitadas para listar e ler detalhes sobre portfólios, produtos e produtos provisionados via. AWS Config

  • ssm— Permite usar AWS Service Catalog AWS Systems Manager para ler documentos do Systems Manager na AWS conta atual e AWS na região.

Veja esta política: AWSServiceCatalogEndUserFullAccess.

AWS política gerenciada: AWSServiceCatalogEndUserReadOnlyAccess

Você pode se conectar AWSServiceCatalogEndUserReadOnlyAccess às suas entidades do IAM. AppRegistry também anexa essa política a uma função de serviço que permite AppRegistry realizar ações em seu nome.

Essa política concede read-only permissões que permitem acesso somente para leitura à visualização do console do usuário final. Esta política não concede permissão para lançar produtos ou gerenciar produtos provisionados.

Detalhes das permissões

Esta política inclui as seguintes permissões.

  • servicecatalog – concede às entidade principais permissões somente de leitura para a visualização do console do usuário final.

  • cloudformation— Permite permissões AWS Service Catalog limitadas para listar e ler AWS CloudFormation pilhas.

  • config— Permite permissões AWS Service Catalog limitadas para listar e ler detalhes sobre portfólios, produtos e produtos provisionados via. AWS Config

  • ssm— Permite usar AWS Service Catalog AWS Systems Manager para ler documentos do Systems Manager na AWS conta atual e AWS na região.

Veja esta política: AWSServiceCatalogEndUserReadOnlyAccess.

AWS política gerenciada: AWSServiceCatalogSyncServiceRolePolicy

AWS Service Catalog anexa essa política à função AWSServiceRoleForServiceCatalogSync vinculada ao serviço (SLR), permitindo AWS Service Catalog sincronizar modelos em um repositório externo com os produtos. AWS Service Catalog

Essa política concede permissões que permitem acesso limitado a AWS Service Catalog ações (por exemplo, chamadas de API) e a outras ações AWS de serviço que AWS Service Catalog dependem de.

Detalhes das permissões

Esta política inclui as seguintes permissões.

  • servicecatalog— Permite que a função de sincronização de AWS Service Catalog artefatos tenha acesso limitado às APIs AWS Service Catalog públicas.

  • codeconnections— Permite que a função de sincronização de AWS Service Catalog artefatos tenha acesso limitado às APIs CodeConnections públicas.

  • cloudformation— Permite que a função de sincronização de AWS Service Catalog artefatos tenha acesso limitado às APIs AWS CloudFormation públicas.

Veja esta política: AWSServiceCatalogSyncServiceRolePolicy.

Service-linked detalhes da função

AWS Service Catalog usa os detalhes da permissão acima para a função AWSServiceRoleForServiceCatalogSync vinculada ao serviço que é criada quando um usuário cria ou atualiza um AWS Service Catalog produto que usa. CodeConnections Você pode modificar essa política usando a AWS CLI, a AWS API ou por meio do AWS Service Catalog console. Para mais informações sobre como criar, editar e excluir perfis vinculados a serviços, consulte Usar perfis vinculados a serviços (SLRs) para AWS Service Catalog.

As permissões incluídas na função AWSServiceRoleForServiceCatalogSync vinculada ao serviço permitem AWS Service Catalog realizar as seguintes ações em nome do cliente.

  • servicecatalog:ListProvisioningArtifacts— Permite que a função de sincronização de AWS Service Catalog artefatos liste os artefatos de provisionamento de um determinado AWS Service Catalog produto que está sincronizado com um arquivo de modelo em um repositório.

  • servicecatalog:DescribeProductAsAdmin— Permite que a função de sincronização de AWS Service Catalog artefatos use a DescribeProductAsAdmin API para obter detalhes de um AWS Service Catalog produto e seus artefatos provisionados associados que são sincronizados com um arquivo de modelo em um repositório. O perfil de sincronização de artefatos usa a saída dessa chamada para verificar o limite do Service Quota do produto para provisionamento de artefatos.

  • servicecatalog:DeleteProvisioningArtifact— Permite que a função de sincronização de AWS Service Catalog artefatos exclua um artefato provisionado.

  • servicecatalog:ListServiceActionsForProvisioningArtifact— permite que a função de sincronização de AWS Service Catalog artefatos determine se as ações de serviço estão associadas a um artefato de provisionamento e garanta que o artefato de provisionamento não seja excluído se uma ação de serviço estiver associada.

  • servicecatalog:DescribeProvisioningArtifact— Permite que a função de sincronização de AWS Service Catalog artefatos recupere detalhes da DescribeProvisioningArtifact API, incluindo o ID do commit, que é fornecido na SourceRevisionInfo saída.

  • servicecatalog:CreateProvisioningArtifact— Permite que a função de sincronização de AWS Service Catalog artefatos crie um novo artefato provisionado se uma alteração for detectada (por exemplo, um git-push for confirmado) no arquivo de modelo de origem no repositório externo.

  • servicecatalog:UpdateProvisioningArtifact— Permite que a função de sincronização de AWS Service Catalog artefatos atualize o artefato provisionado para um produto conectado ou sincronizado.

  • codeconnections:UseConnection— Permite que a função de sincronização de AWS Service Catalog artefatos use a conexão existente para atualizar e sincronizar um produto.

  • cloudformation:ValidateTemplate— Permite que a função de sincronização de AWS Service Catalog artefatos tenha acesso limitado AWS CloudFormation para validar o formato do modelo que está sendo usado no repositório externo e CloudFormation verificar se é compatível com o modelo.

AWS política gerenciada: AWSServiceCatalogOrgsDataSyncServiceRolePolicy

AWS Service Catalog anexa essa política à função AWSServiceRoleForServiceCatalogOrgsDataSync vinculada ao serviço (SLR), permitindo AWS Service Catalog a sincronização com. AWS Organizations

Essa política concede permissões que permitem acesso limitado a AWS Service Catalog ações (por exemplo, chamadas de API) e a outras ações AWS de serviço que AWS Service Catalog dependem de.

Detalhes das permissões

Esta política inclui as seguintes permissões.

  • organizations— Permite que a função AWS Service Catalog de sincronização de dados tenha acesso limitado às APIs AWS Organizations públicas.

Veja esta política: AWSServiceCatalogOrgsDataSyncServiceRolePolicy.

Service-linked detalhes da função

AWS Service Catalog usa os detalhes da permissão acima para a função AWSServiceRoleForServiceCatalogOrgsDataSync vinculada ao serviço que é criada quando um usuário ativa o acesso AWS Organizations compartilhado ao portfólio ou cria um compartilhamento de portfólio. Você pode modificar essa política usando a AWS CLI, a AWS API ou por meio do AWS Service Catalog console. Para mais informações sobre como criar, editar e excluir perfis vinculados a serviços, consulte Usar perfis vinculados a serviços (SLRs) para AWS Service Catalog.

As permissões incluídas na função AWSServiceRoleForServiceCatalogOrgsDataSync vinculada ao serviço permitem AWS Service Catalog realizar as seguintes ações em nome do cliente.

  • organizations:DescribeAccount— Permite que a função AWS Service Catalog Organizations Data Sync recupere informações AWS Organizations relacionadas sobre a conta especificada.

  • organizations:DescribeOrganization— Permite que a função AWS Service Catalog Organizations Data Sync recupere informações sobre a organização à qual a conta do usuário pertence.

  • organizations:ListAccounts— Permite que a função AWS Service Catalog Organizations Data Sync liste as contas na organização do usuário.

  • organizations:ListChildren— Permite que a função AWS Service Catalog Organizations Data Sync liste todas as unidades organizacionais (UOs) ou contas que estão contidas na OU principal ou raiz especificada.

  • organizations:ListParents— Permite que a função de sincronização de dados da AWS Service Catalog organização liste a raiz ou as OUs que atuam como pais imediatos da conta ou UO secundária especificada.

  • organizations:ListAWSServiceAccessForOrganization— Permite que a função AWS Service Catalog Organizations Data Sync recupere uma lista dos AWS serviços que o usuário habilitou para integrar à sua organização.

Políticas obsoletas

As políticas gerenciadas a seguir estão obsoletas:

  • ServiceCatalogAdminFullAccess— Use AWSServiceCatalogAdminFullAccess em vez disso.

  • ServiceCatalogAdminReadOnlyAccess— Use AWSServiceCatalogAdminReadOnlyAccess em vez disso.

  • ServiceCatalogEndUserFullAccess— Use AWSServiceCatalogEndUserFullAccess em vez disso.

  • ServiceCatalogEndUserAccess— Use AWSServiceCatalogEndUserReadOnlyAccess em vez disso.

Use o procedimento a seguir para garantir que administradores e usuários finais recebam permissões usando as políticas atuais.

Para migrar das políticas obsoletas para as políticas atuais, consulte Adicionar e remover permissões de identidade do IAM no Guia do Usuário do AWS Identity and Access Management .

AppRegistry atualizações para AWS políticas gerenciadas

Veja detalhes sobre as atualizações das políticas AWS gerenciadas AppRegistry desde que esse serviço começou a rastrear essas alterações. Para receber alertas automáticos sobre alterações nesta página, assine o feed RSS na página Histórico do AppRegistry documento.

Alteração Descrição Data

AWSServiceCatalogEndUserFullAccess— Atualizar política gerenciada

Com essa atualização, agora você pode remover tags dos AWS CloudFormation recursos que AWS Service Catalog gerenciam. A AWSServiceCatalogEndUserFullAccess política agora inclui a cloudformation:UntagResource permissão, que AWS CloudFormation exige autorização do IAM na UntagResource API.

4 de agosto de 2026

AWSServiceCatalogAdminFullAccess— Atualizar política gerenciada

AWS Service Catalog adicionou a cloudformation:UntagResource permissão à AWSServiceCatalogAdminFullAccess política. Com essa permissão, AWS Service Catalog os administradores podem remover tags dos AWS CloudFormation recursos que AWS Service Catalog gerenciam. AWS CloudFormation agora impõe a autorização do IAM na UntagResource API. Essa fiscalização requer a cloudformation:UntagResource permissão.

4 de agosto de 2026

AWSServiceCatalogSyncServiceRolePolicy— Atualizar política gerenciada

AWS Service Catalog atualizou a AWSServiceCatalogSyncServiceRolePolicy política para mudar codestar-connections paracodeconnections.

7 de maio de 2024

AWSServiceCatalogAdminFullAccess— Atualizar política gerenciada

AWS Service Catalog atualizou a AWSServiceCatalogAdminFullAccess política para incluir as permissões necessárias para que o AWS Service Catalog administrador crie a função AWSServiceRoleForServiceCatalogOrgsDataSync vinculada ao serviço (SLR) em sua conta.

14 de abril de 2023

AWSServiceCatalogOrgsDataSyncServiceRolePolicy: Nova política gerenciada

AWS Service Catalog adicionou oAWSServiceCatalogOrgsDataSyncServiceRolePolicy, que está anexado à função AWSServiceRoleForServiceCatalogOrgsDataSync vinculada ao serviço (SLR), permitindo AWS Service Catalog a sincronização com. AWS Organizations Essa política permite acesso limitado a AWS Service Catalog ações (por exemplo, chamadas de API) e a outras ações AWS de serviço que AWS Service Catalog dependem de.

14 de abril de 2023

AWSServiceCatalogAdminFullAccess— Atualizar política gerenciada

AWS Service Catalog atualizou a AWSServiceCatalogAdminFullAccess política para incluir todas as permissões do AWS Service Catalog administrador e criar compatibilidade com AppRegistry.

12 de janeiro de 2023

AWSServiceCatalogSyncServiceRolePolicy: Nova política gerenciada

AWS Service Catalog adicionou a AWSServiceCatalogSyncServiceRolePolicy política, que está anexada à função AWSServiceRoleForServiceCatalogSync vinculada ao serviço (SLR). Essa política permite AWS Service Catalog sincronizar modelos em um repositório externo com AWS Service Catalog produtos.

18 de novembro de 2022

AWSServiceRoleForServiceCatalogSync— Nova função vinculada ao serviço

AWS Service Catalog adicionou a função AWSServiceRoleForServiceCatalogSync vinculada ao serviço (SLR). Essa função é necessária AWS Service Catalog para usar CodeConnections e criar, atualizar e descrever artefatos de AWS Service Catalog provisionamento para um produto.

18 de novembro de 2022

AWSServiceCatalogAdminFullAccess— Política gerenciada atualizada

AWS Service Catalog atualizou a AWSServiceCatalogAdminFullAccess política para incluir todas as permissões necessárias para um AWS Service Catalog administrador. A política identifica as ações específicas que o administrador pode realizar em todos os AWS Service Catalog recursos, como criar, descrever, excluir e muito mais. Além disso, a política foi alterada para oferecer suporte a um recurso lançado recentemente, o Controle de Acesso Baseado em Atributos (ABAC) para AWS Service Catalog. O ABAC permite que você use a política AWSServiceCatalogAdminFullAccess como um modelo para permitir ou negar ações em recursos AWS Service Catalog com base em tags. Para obter mais informações sobre ABAC, consulte O que é ABAC para a AWS?AWS Identity and Access Management

30 de setembro de 2022

AppRegistry começou a rastrear alterações

AppRegistry começou a rastrear mudanças em suas políticas AWS gerenciadas.

15 de setembro de 2022