为 CodeArtifact 创建 VPC 端点策略
要为 CodeArtifact 创建 VPC 端点,请指定以下内容:
-
可执行操作的主体。
-
可执行的操作。
-
可用于执行操作的资源。
以下示例策略指定账户 123456789012 中的主体可以调用 GetAuthorizationToken API 并从 CodeArtifact 存储库提取程序包。
{ "Statement": [ { "Action": [ "codeartifact:GetAuthorizationToken", "codeartifact:GetRepositoryEndpoint", "codeartifact:ReadFromRepository", "sts:GetServiceBearerToken" ], "Effect": "Allow", "Resource": "*", "Principal": { "AWS": "arn:aws:iam::123456789012:root" } } ] }