Pemberitahuan akhir dukungan: Pada 7 Oktober 2026, dukungan AWS akan berakhir untuk AWS Proton. Setelah 7 Oktober 2026, Anda tidak akan lagi dapat mengakses AWS Proton konsol atau AWS Proton sumber daya. Infrastruktur yang Anda gunakan akan tetap utuh. Untuk informasi selengkapnya, lihat Panduan AWS Proton Penghentian Layanan dan Migrasi.
Terjemahan disediakan oleh mesin penerjemah. Jika konten terjemahan yang diberikan bertentangan dengan versi bahasa Inggris aslinya, utamakan versi bahasa Inggris.
AWS Proton Contoh kebijakan peran layanan IAM
Administrator memiliki dan mengelola sumber daya yang AWS Proton dibuat seperti yang ditentukan oleh lingkungan dan templat layanan. Mereka melampirkan peran layanan IAM ke akun mereka yang memungkinkan AWS Proton untuk membuat sumber daya atas nama mereka. Administrator menyediakan peran dan AWS Key Management Service kunci IAM untuk sumber daya yang nantinya dimiliki dan dikelola oleh AWS Proton pengembang saat menerapkan aplikasi mereka sebagai AWS Proton layanan di lingkungan AWS Proton . Untuk informasi selengkapnya tentang AWS KMS dan enkripsi data, lihatPerlindungan data di AWS Proton.
Peran layanan adalah peran Amazon Web Services (IAM) yang memungkinkan AWS Proton untuk melakukan panggilan ke sumber daya atas nama Anda. Jika Anda menentukan peran layanan, AWS Proton menggunakan kredensial peran tersebut. Gunakan peran layanan untuk secara eksplisit menentukan tindakan yang AWS Proton dapat dilakukan.
Anda membuat peran layanan dan kebijakan izinnya dengan layanan IAM. Untuk informasi selengkapnya tentang membuat peran layanan, lihat Membuat peran untuk mendelegasikan izin ke AWS layanan di Panduan Pengguna IAM.
AWS Proton peran layanan untuk penyediaan menggunakan CloudFormation
Sebagai anggota tim platform, Anda dapat sebagai administrator membuat peran AWS Proton layanan dan menyediakannya AWS Proton ketika Anda membuat lingkungan sebagai peran CloudFormation layanan lingkungan (protonServiceRoleArnparameter tindakan CreateEnvironment API). Peran ini memungkinkan AWS Proton untuk membuat panggilan API ke layanan lain atas nama Anda ketika lingkungan atau salah satu instans layanan yang berjalan di dalamnya menggunakan penyediaan AWS yang dikelola dan AWS CloudFormation untuk menyediakan infrastruktur.
Sebaiknya gunakan peran IAM berikut dan kebijakan kepercayaan untuk peran AWS Proton layanan Anda. Saat Anda menggunakan AWS Proton konsol untuk membuat lingkungan dan memilih untuk membuat peran baru, ini adalah kebijakan yang AWS Proton ditambahkan ke peran layanan yang dibuat untuk Anda. Saat menentukan cakupan izin pada kebijakan ini, ingatlah bahwa AWS Proton gagal jika terjadi Access Denied kesalahan.
penting
Ketahuilah bahwa kebijakan yang ditunjukkan dalam contoh berikut memberikan hak administrator kepada siapa pun yang dapat mendaftarkan template ke akun Anda. Karena kami tidak tahu sumber daya mana yang akan Anda tentukan dalam AWS Proton templat, kebijakan ini memiliki izin yang luas. Sebaiknya Anda menguraikan izin ke sumber daya tertentu yang akan digunakan di lingkungan Anda.
Ganti dengan Akun AWS ID Anda.123456789012
Berikut ini adalah contoh kebijakan peran AWS Proton layanan tercakupan yang dapat Anda gunakan jika Anda hanya memerlukan AWS Proton layanan untuk menyediakan sumber daya S3.
AWS Proton peran layanan untuk penyedi CodeBuild aan
Sebagai anggota tim platform, Anda dapat sebagai administrator membuat peran AWS Proton layanan dan menyediakannya AWS Proton ketika Anda membuat lingkungan sebagai peran CodeBuild layanan lingkungan (codebuildRoleArnparameter tindakan CreateEnvironment API). Peran ini memungkinkan AWS Proton untuk membuat panggilan API ke layanan lain atas nama Anda ketika lingkungan atau instans layanan yang berjalan di dalamnya menggunakan penyedi CodeBuild aan untuk menyediakan infrastruktur.
Saat Anda menggunakan AWS Proton konsol untuk membuat lingkungan dan memilih untuk membuat peran baru, AWS Proton menambahkan kebijakan dengan hak administrator ke peran layanan yang dibuat untuk Anda. Saat Anda membuat peran Anda sendiri dan cakupan izin, ingatlah bahwa AWS Proton gagal pada Access Denied kesalahan.
penting
Ketahuilah bahwa kebijakan yang AWS Proton melekat pada peran yang dibuat untuk Anda memberikan hak administrator kepada siapa pun yang dapat mendaftarkan template ke akun Anda. Karena kami tidak tahu sumber daya mana yang akan Anda tentukan dalam AWS Proton templat, kebijakan ini memiliki izin yang luas. Sebaiknya Anda menguraikan izin ke sumber daya tertentu yang akan digunakan di lingkungan Anda.
Contoh berikut memberikan izin CodeBuild untuk menyediakan sumber daya menggunakan AWS Cloud Development Kit (AWS CDK).
Ganti dengan Akun AWS ID Anda.123456789012
AWS Proton peran layanan pipa
Untuk menyediakan pipeline layanan, AWS Proton perlu izin untuk melakukan panggilan API ke layanan lain. Peran layanan yang diperlukan mirip dengan peran layanan yang Anda berikan saat membuat lingkungan. Namun, peran untuk membuat pipeline dibagi di antara semua layanan di AWS akun Anda, dan Anda memberikan peran ini sebagai pengaturan Akun di konsol, atau melalui tindakan UpdateAccountSettings API.
Saat Anda menggunakan AWS Proton konsol untuk memperbarui pengaturan akun dan memilih untuk membuat peran baru untuk peran CloudFormation atau peran CodeBuild layanan, kebijakan yang AWS Proton ditambahkan ke peran layanan yang dibuat untuk Anda sama dengan kebijakan yang dijelaskan di bagian sebelumnya, AWS-peran penyediaan yang dikelola danCodeBuild peran penyediaan. Saat menentukan cakupan izin pada kebijakan ini, ingatlah bahwa AWS Proton gagal jika terjadi Access
Denied kesalahan.
penting
Ketahuilah bahwa contoh kebijakan di bagian sebelumnya memberikan hak administrator kepada siapa pun yang dapat mendaftarkan template ke akun Anda. Karena kami tidak tahu sumber daya mana yang akan Anda tentukan dalam AWS Proton templat, kebijakan ini memiliki izin yang luas. Sebaiknya Anda menguraikan izin ke sumber daya tertentu yang akan digunakan di pipeline Anda.
AWS Proton peran komponen
Sebagai anggota tim platform, Anda dapat sebagai administrator membuat peran AWS Proton layanan dan menyediakannya AWS Proton ketika Anda membuat lingkungan sebagai peran CloudFormation komponen lingkungan (componentRoleArnparameter tindakan CreateEnvironment API). Peran ini mencakup infrastruktur yang dapat disediakan oleh komponen yang didefinisikan secara langsung. Untuk informasi selengkapnya tentang komponen, lihatAWS Proton komponen.
Kebijakan contoh berikut mendukung pembuatan komponen yang ditentukan secara langsung yang menyediakan bucket Amazon Simple Storage Service (Amazon S3) dan kebijakan akses terkait.
Ganti dengan Akun AWS ID Anda.123456789012