Contoh kebijakan berbasis identitas - Konsol Alat Developer

Terjemahan disediakan oleh mesin penerjemah. Jika konten terjemahan yang diberikan bertentangan dengan versi bahasa Inggris aslinya, utamakan versi bahasa Inggris.

Contoh kebijakan berbasis identitas

Secara default, IAM pengguna dan peran yang memiliki salah satu kebijakan terkelola untuk AWS CodeCommit AWS CodeBuild, AWS CodeDeploy,, atau AWS CodePipeline diterapkan memiliki izin untuk koneksi, notifikasi, dan aturan notifikasi yang selaras dengan maksud kebijakan tersebut. Misalnya, IAM pengguna atau peran yang memiliki salah satu kebijakan akses penuh (AWSCodeCommitFullAccess,, AWSCodeBuildAdminAccessAWSCodeDeployFullAccess, atau AWSCodePipeline_ FullAccess) yang diterapkan pada mereka juga memiliki akses penuh ke pemberitahuan dan aturan notifikasi yang dibuat untuk sumber daya untuk layanan tersebut.

IAMPengguna dan peran lain tidak memiliki izin untuk membuat atau memodifikasi AWS CodeStar Pemberitahuan dan AWS CodeConnections sumber daya. Mereka juga tidak dapat melakukan tugas menggunakan AWS Management Console, AWS CLI, atau AWS API. IAMAdministrator harus membuat IAM kebijakan yang memberikan izin kepada pengguna dan peran untuk melakukan API operasi pada sumber daya tertentu yang mereka butuhkan. Administrator kemudian harus melampirkan kebijakan tersebut ke IAM pengguna atau grup yang memerlukan izin tersebut.