

翻訳は機械翻訳により提供されています。提供された翻訳内容と英語版の間で齟齬、不一致または矛盾がある場合、英語版が優先します。

# CodeDeploy アクセス許可 リファレンス
<a name="auth-and-access-control-permissions-reference"></a>

アクセスをセットアップし、IAM アイデンティティ (アイデンティティベースのポリシー) にアタッチできるアクセス権限ポリシーを作成する際、以下の表をリファレンスとして使用できます。この表には、各 CodeDeploy API オペレーション、アクションを実行するためのアクセス許可を付与できるアクション、およびアクセス許可を付与するために使用するリソース ARN の形式が示されています。アクションは、ポリシーの `Action` フィールドで指定します。ポリシーの `Resource` フィールドでリソース値として、ワイルドカード文字 (\*) を使用して、または使用せずに ARN を指定します。

CodeDeploy ポリシーで AWS全体の条件キーを使用して条件を表現できます。 AWS全体のキーの完全なリストについては、*IAM ユーザーガイド*の[「使用可能なキー](https://docs.aws.amazon.com/IAM/latest/UserGuide/reference_policies_elements.html#AvailableKeys)」を参照してください。

アクションを指定するには、API オペレーション名 (例えば、`codedeploy:` や `codedeploy:GetApplication`) の前に `codedeploy:CreateApplication` プレフィックスを使用します。単一のステートメントに複数のアクションを指定するには、コンマで区切ります (例えば、`"Action": ["codedeploy:action1", "codedeploy:action2"]`)。

**ワイルドカード文字の使用**

ARN でワイルドカード文字 (\*) を使用して、複数のアクションまたはリソースを指定できます。例えば、`codedeploy:*` は、すべての CodeDeploy アクションを指定し、`codedeploy:Get*` は、`Get` という単語で始まるすべての CodeDeploy アクションを指定します。次の例では、`West` で始まり、名前が `Test` で始まるアプリケーションに関連付けられている名前を持つすべてのデプロイグループにアクセス権限を付与します。

```
arn:aws:codedeploy:us-west-2:444455556666:deploymentgroup:Test*/West*
```

表に表示されている次のリソースでワイルドカードを使用できます。
+ {{application-name}}
+ {{deployment-group-name}}
+ {{deployment-configuration-name}}
+ {{instance-ID}}

ワイルドカードは {{region}} または {{account-id}} では使用できません。ワイルドカードの詳細については、*IAM ユーザーガイド*の [IAM ID](https://docs.aws.amazon.com/IAM/latest/UserGuide/reference_identifiers.html) を参照してください。

**注記**  
 各アクションの ARN ではリソースの後にコロン (:) が続きます。また、リソースの後にスラッシュ (/) を使用できます。詳細については、「[CodeDeploy の ARN の例](https://docs.aws.amazon.com/general/latest/gr/aws-arns-and-namespaces.html#arn-syntax-codedeploy)」を参照してください。

スクロールバーを使用して、テーブルの残りの部分を確認します。


**CodeDeploy API オペレーションおよびコミットされたコードのアクションで必要なアクセス権限**  

<table>
<thead>
  <tr><th>CodeDeploy API オペレーション</th><th>必要なアクセス許可 (API アクション) </th><th>リソース</th></tr>
</thead>
<tbody>
  <tr><td><a href="https://docs.aws.amazon.com/codedeploy/latest/APIReference/API_AddTagsToOnPremisesInstances.html">AddTagsToOnPremisesInstances</a></td><td><code>codedeploy:AddTagsToOnPremisesInstances</code><br />1 つ以上のオンプレミスインスタンスにタグを追加するために必要です。</td><td>arn:aws:codedeploy:{{region}}:{{account-id}}:instance/{{instance-ID}}</td></tr>
  <tr><td><a href="https://docs.aws.amazon.com/codedeploy/latest/APIReference/BatchGetApplicationRevisions.html">BatchGetApplicationRevisions</a></td><td><code>codedeploy:BatchGetApplicationRevisions</code><br /> ユーザーに関連付けられた複数のアプリケーションリビジョンに関する情報を取得するために必要です。</td><td>arn:aws:codedeploy:{{region}}:{{account-id}}:application:{{application-name}}</td></tr>
  <tr><td><a href="https://docs.aws.amazon.com/codedeploy/latest/APIReference/API_BatchGetApplications.html">BatchGetApplications</a></td><td><code>codedeploy:BatchGetApplications</code><br /> ユーザーに関連付けられた複数のアプリケーションに関する情報を取得するために必要です。</td><td>arn:aws:codedeploy:{{region}}:{{account-id}}:application:*</td></tr>
  <tr><td><a href="https://docs.aws.amazon.com/codedeploy/latest/APIReference/API_BatchGetDeploymentGroups.html">BatchGetDeploymentGroups</a></td><td><code>codedeploy:BatchGetDeploymentGroups</code><br /> ユーザーに関連付けられた複数のデプロイグループに関する情報を取得するために必要です。</td><td>arn:aws:codedeploy:{{region}}:{{account-id}}:deploymentgroup:{{application-name}}/{{deployment-group-name}}</td></tr>
  <tr><td><a href="https://docs.aws.amazon.com/codedeploy/latest/APIReference/API_BatchGetDeploymentInstances.html">BatchGetDeploymentInstances</a></td><td><code>codedeploy:BatchGetDeploymentInstances</code>デプロイグループ内の 1 つ以上のインスタンスに関する情報を取得するために必要です。</td><td>arn:aws:codedeploy:{{region}}:{{account-id}}:deploymentgroup:{{application-name}}/{{deployment-group-name}}</td></tr>
  <tr><td><a href="https://docs.aws.amazon.com/codedeploy/latest/APIReference/API_BatchGetDeployments.html">BatchGetDeployments</a></td><td><code>codedeploy:BatchGetDeployments</code><br /> ユーザーに関連付けられた複数のデプロイに関する情報を取得するために必要です。</td><td>arn:aws:codedeploy:{{region}}:{{account-id}}:deploymentgroup:{{application-name}}/{{deployment-group-name}}</td></tr>
  <tr><td><a href="https://docs.aws.amazon.com/codedeploy/latest/APIReference/API_BatchGetOnPremisesInstances.html">BatchGetOnPremisesInstances</a></td><td><code>codedeploy:BatchGetOnPremisesInstances</code><br />1 つ以上のオンプレミスインスタンスに関する情報を取得するために必要です。</td><td>arn:aws:codedeploy:{{region}}:{{account-id}}:*</td></tr>
  <tr><td><a href="https://docs.aws.amazon.com/codedeploy/latest/APIReference/API_ContinueDeployment.html">ContinueDeployment</a></td><td><code>codedeploy:ContinueDeployment</code><br />ブルー/グリーンデプロイ中に、Elastic Load Balancing ロードバランサーを使用して置き換え先環境にインスタンスを登録するプロセスを開始するために必要です。</td><td>arn:aws:codedeploy:{{region}}:{{account-id}}:deploymentgroup:{{application-name}}/{{deployment-group-name}}</td></tr>
  <tr><td><a href="https://docs.aws.amazon.com/codedeploy/latest/APIReference/API_CreateApplication.html">CreateApplication</a></td><td><code>codedeploy:CreateApplication</code><br /> ユーザーに関連付けられたアプリケーションを作成するために必要です。</td><td>arn:aws:codedeploy:{{region}}:{{account-id}}:application:{{application-name}}</td></tr>
  <tr><td><a href="https://docs.aws.amazon.com/codedeploy/latest/APIReference/API_CreateDeployment.html">CreateDeployment</a> ¹</td><td><code>codedeploy:CreateDeployment</code><br /> ユーザーに関連付けられたアプリケーションのデプロイを作成するために必要です。</td><td>arn:aws:codedeploy:{{region}}:{{account-id}}:deploymentgroup:{{application-name}}/{{deployment-group-name}}</td></tr>
  <tr><td><a href="https://docs.aws.amazon.com/codedeploy/latest/APIReference/API_CreateDeploymentConfig.html">CreateDeploymentConfig</a></td><td><code>codedeploy:CreateDeploymentConfig</code><br /> ユーザーに関連付けられたカスタムデプロイ設定を作成するために必要です。</td><td>arn:aws:codedeploy:{{region}}:{{account-id}}:deploymentconfig:{{deployment-configuration-name}} </td></tr>
  <tr><td><a href="https://docs.aws.amazon.com/codedeploy/latest/APIReference/API_CreateDeploymentGroup.html">CreateDeploymentGroup</a></td><td><code>codedeploy:CreateDeploymentGroup</code><br /> ユーザーに関連付けられたアプリケーションのデプロイグループを作成するために必要です。</td><td>arn:aws:codedeploy:{{region}}:{{account-id}}:deploymentgroup:{{application-name}}/{{deployment-group-name}}</td></tr>
  <tr><td><a href="https://docs.aws.amazon.com/codedeploy/latest/APIReference/API_DeleteApplication.html">DeleteApplication</a></td><td><code>codedeploy:DeleteApplication</code><br /> ユーザーに関連付けられたアプリケーションを削除するために必要です。</td><td>arn:aws:codedeploy:{{region}}:{{account-id}}:application:{{application-name}}</td></tr>
  <tr><td><a href="https://docs.aws.amazon.com/codedeploy/latest/APIReference/API_DeleteDeploymentConfig.html">DeleteDeploymentConfig</a></td><td><code>codedeploy:DeleteDeploymentConfig</code><br /> ユーザーに関連付けられたカスタムデプロイ設定を削除するために必要です。</td><td>arn:aws:codedeploy:{{region}}:{{account-id}}:deploymentconfig:{{deployment-configuration-name}} </td></tr>
  <tr><td><a href="https://docs.aws.amazon.com/codedeploy/latest/APIReference/API_DeleteDeploymentGroup.html">DeleteDeploymentGroup</a></td><td><code>codedeploy:DeleteDeploymentGroup</code><br /> ユーザーに関連付けられたアプリケーションのデプロイグループを削除するために必要です。</td><td>arn:aws:codedeploy:{{region}}:{{account-id}}:deploymentgroup:{{application-name}}/{{deployment-group-name}}</td></tr>
  <tr><td><a href="https://docs.aws.amazon.com/codedeploy/latest/APIReference/API_DeregisterOnPremisesInstance.html">DeregisterOnPremisesInstance</a></td><td><code>codedeploy:DeregisterOnPremisesInstance</code><br />オンプレミスインスタンスを登録解除するために必要です。</td><td>arn:aws:codedeploy:{{region}}:{{account-id}}:instance/{{instance-ID}}</td></tr>
  <tr><td><a href="https://docs.aws.amazon.com/codedeploy/latest/APIReference/API_GetApplication.html">GetApplication</a></td><td><code>codedeploy:GetApplication</code><br /> ユーザーに関連付けられた単一のアプリケーションに関する情報を取得するために必要です。</td><td>arn:aws:codedeploy:{{region}}:{{account-id}}:application:{{application-name}}</td></tr>
  <tr><td><a href="https://docs.aws.amazon.com/codedeploy/latest/APIReference/API_GetApplicationRevision.html">GetApplicationRevision</a></td><td><code>codedeploy:GetApplicationRevision</code><br /> ユーザーに関連付けられたアプリケーションの単一のアプリケーションのリビジョンに関する情報を取得するために必要です。</td><td>arn:aws:codedeploy:{{region}}:{{account-id}}:application:{{application-name}}</td></tr>
  <tr><td><a href="https://docs.aws.amazon.com/codedeploy/latest/APIReference/API_GetDeployment.html">GetDeployment</a></td><td><code>codedeploy:GetDeployment</code><br /> ユーザーに関連付けられたアプリケーションのデプロイグループへの単一のデプロイに関する情報を取得するために必要です。</td><td>arn:aws:codedeploy:{{region}}:{{account-id}}:deploymentgroup:{{application-name}}/{{deployment-group-name}}</td></tr>
  <tr><td><a href="https://docs.aws.amazon.com/codedeploy/latest/APIReference/API_GetDeploymentConfig.html">GetDeploymentConfig</a></td><td><code>codedeploy:GetDeploymentConfig</code><br /> ユーザーに関連付けられた単一のデプロイ設定に関する情報を取得するために必要です。</td><td>arn:aws:codedeploy:{{region}}:{{account-id}}:deploymentconfig:{{deployment-configuration-name}} </td></tr>
  <tr><td><a href="https://docs.aws.amazon.com/codedeploy/latest/APIReference/API_GetDeploymentGroup.html">GetDeploymentGroup</a></td><td><code>codedeploy:GetDeploymentGroup</code><br /> ユーザーに関連付けられたアプリケーションの単一のデプロイグループに関する情報を取得するために必要です。</td><td>arn:aws:codedeploy:{{region}}:{{account-id}}:deploymentgroup:{{application-name}}/{{deployment-group-name}}</td></tr>
  <tr><td><a href="https://docs.aws.amazon.com/codedeploy/latest/APIReference/API_GetDeploymentInstance.html">GetDeploymentInstance</a></td><td><code>codedeploy:GetDeploymentInstance</code><br /> ユーザーに関連付けられたデプロイの単一のインスタンスに関する情報を取得するために必要です。</td><td>arn:aws:codedeploy:{{region}}:{{account-id}}:deploymentgroup:{{application-name}}/{{deployment-group-name}}</td></tr>
  <tr><td><a href="https://docs.aws.amazon.com/codedeploy/latest/APIReference/API_GetDeploymentTarget.html">GetDeploymentTarget</a></td><td><code>codedeploy:GetDeploymentTarget</code><br /> ユーザーに関連付けられたデプロイのターゲットに関する情報を取得するために必要です。</td><td>arn:aws:codedeploy:{{region}}:{{account-id}}:deploymentgroup:{{application-name}}/{{deployment-group-name}}</td></tr>
  <tr><td><a href="https://docs.aws.amazon.com/codedeploy/latest/APIReference/API_GetOnPremisesInstance.html">GetOnPremisesInstance</a></td><td><code>codedeploy:GetOnPremisesInstance</code><br />単一のオンプレミスインスタンスに関する情報を取得するために必要です。</td><td>arn:aws:codedeploy:{{region}}:{{account-id}}:instance/{{instance-ID}}</td></tr>
  <tr><td><a href="https://docs.aws.amazon.com/codedeploy/latest/APIReference/API_ListApplicationRevisions.html">ListApplicationRevisions</a></td><td><code>codedeploy:ListApplicationRevisions</code><br /> ユーザーに関連付けられたアプリケーションのすべてのアプリケーションリビジョンに関する情報を取得するために必要です。</td><td>arn:aws:codedeploy:{{region}}:{{account-id}}:application:*</td></tr>
  <tr><td><a href="https://docs.aws.amazon.com/codedeploy/latest/APIReference/API_ListApplications.html">ListApplications</a></td><td><code>codedeploy:ListApplications</code><br /> ユーザーに関連付けられたすべてのアプリケーションに関する情報を取得するために必要です。</td><td>arn:aws:codedeploy:{{region}}:{{account-id}}:application:*</td></tr>
  <tr><td><a href="https://docs.aws.amazon.com/codedeploy/latest/APIReference/API_ListDeploymentConfigs.html">ListDeploymentConfigs</a></td><td><code>codedeploy:ListDeploymentConfigs</code><br /> ユーザーに関連付けられたすべてのデプロイ設定に関する情報を取得するために必要です。</td><td>arn:aws:codedeploy:{{region}}:{{account-id}}:deploymentconfig:*</td></tr>
  <tr><td><a href="https://docs.aws.amazon.com/codedeploy/latest/APIReference/API_ListDeploymentGroups.html">ListDeploymentGroups</a></td><td><code>codedeploy:ListDeploymentGroups</code><br /> ユーザーに関連付けられたアプリケーションのすべてのデプロイグループに関する情報を取得するために必要です。</td><td>arn:aws:codedeploy:{{region}}:{{account-id}}:deploymentgroup:{{application-name}}/*</td></tr>
  <tr><td><a href="https://docs.aws.amazon.com/codedeploy/latest/APIReference/API_ListDeploymentInstances.html">ListDeploymentInstances</a></td><td><code>codedeploy:ListDeploymentInstances</code><br />ユーザーまたは AWS アカウントに関連付けられたデプロイ内のすべてのインスタンスに関する情報を取得するために必要です。</td><td>arn:aws:codedeploy:{{region}}:{{account-id}}:deploymentgroup:{{application-name}}/{{deployment-group-name}}</td></tr>
  <tr><td><a href="https://docs.aws.amazon.com/codedeploy/latest/APIReference/API_ListDeployments.html">ListDeployments</a></td><td><code>codedeploy:ListDeployments</code><br />ユーザーに関連付けられたデプロイグループへのすべてのデプロイに関する情報、またはユーザーに関連付けられたすべてのデプロイに関する情報を取得するために必要です。</td><td>arn:aws:codedeploy:{{region}}:{{account-id}}:deploymentgroup:{{application-name}}/{{deployment-group-name}}</td></tr>
  <tr><td><a href="https://docs.aws.amazon.com/codedeploy/latest/APIReference/API_ListDeploymentTargets.html">ListDeploymentTargets</a></td><td><code>codedeploy:ListDeploymentTargets</code><br />ユーザーに関連付けられたデプロイのすべてのターゲットに関する情報を取得するために必要です。</td><td>arn:aws:codedeploy:{{region}}:{{account-id}}:deploymentgroup:{{application-name}}/{{deployment-group-name}}</td></tr>
  <tr><td><a href="https://docs.aws.amazon.com/codedeploy/latest/APIReference/API_ListGitHubAccountTokenNames.html">ListGitHubAccountTokenNames</a></td><td><code>codedeploy:ListGitHubAccountTokenNames</code><br />GitHub アカウントへの保存された接続の名前を一覧表示するために必要です。</td><td>arn:aws:codedeploy:{{region}}:{{account-id}}:*</td></tr>
  <tr><td><a href="https://docs.aws.amazon.com/codedeploy/latest/APIReference/API_ListOnPremisesInstances.html">ListOnPremisesInstances</a></td><td><code>codedeploy:ListOnPremisesInstances</code><br />1 つ以上のオンプレミスインスタンス名のリストを取得するために必要です。</td><td>arn:aws:codedeploy:{{region}}:{{account-id}}:*</td></tr>
  <tr><td>PutLifecycleEventHookExecutionStatus</td><td><code>codedeploy:PutLifecycleEventHookExecutionStatus</code><br />ライフサイクルフックイベントの実行ステータスの通知を提供する場合は必須です。</td><td>arn:aws:codedeploy:{{region}}:{{account-id}}:deploymentgroup:{{application-name}}/{{deployment-group-name}}</td></tr>
  <tr><td><a href="https://docs.aws.amazon.com/codedeploy/latest/APIReference/API_RegisterApplicationRevision.html">RegisterApplicationRevision</a></td><td><code>codedeploy:RegisterApplicationRevision</code><br /> ユーザーに関連付けられたアプリケーションのアプリケーションリビジョンに関する情報を登録するために必要です。</td><td>arn:aws:codedeploy:{{region}}:{{account-id}}:application:{{application-name}}</td></tr>
  <tr><td><a href="https://docs.aws.amazon.com/codedeploy/latest/APIReference/API_RegisterOnPremisesInstance.html">RegisterOnPremisesInstance</a></td><td><code>codedeploy:RegisterOnPremisesInstance</code><br />オンプレミスインスタンスを CodeDeploy で登録するために必要です。</td><td>arn:aws:codedeploy:{{region}}:{{account-id}}:instance/{{instance-ID}}</td></tr>
  <tr><td><a href="https://docs.aws.amazon.com/codedeploy/latest/APIReference/API_RemoveTagsFromOnPremisesInstances.html">RemoveTagsFromOnPremisesInstances</a></td><td><code>codedeploy:RemoveTagsFromOnPremisesInstances</code><br />1 つ以上のオンプレミスインスタンスからタグを削除するために必要です。</td><td>arn:aws:codedeploy:{{region}}:{{account-id}}:instance/{{instance-ID}}</td></tr>
  <tr><td><a href="https://docs.aws.amazon.com/codedeploy/latest/APIReference/API_SkipWaitTimeForInstanceTermination.html">SkipWaitTimeForInstanceTermination</a></td><td><code>codedeploy:SkipWaitTimeForInstanceTermination</code><br />指定された待機時間をオーバーライドし、元の環境でインスタンスを直ちに終了させるために ブルー/グリーンデプロイで必要です。</td><td>arn:aws:codedeploy:{{region}}:{{account-id}}:instance/{{instance-ID}}</td></tr>
  <tr><td><a href="https://docs.aws.amazon.com/codedeploy/latest/APIReference/API_StopDeployment.html">StopDeployment</a></td><td><code>codedeploy:StopDeployment</code><br /> ユーザーに関連付けられたアプリケーションのデプロイグループへの進行中のデプロイを停止するために必要です。</td><td>arn:aws:codedeploy:{{region}}:{{account-id}}:deploymentgroup:{{application-name}}/{{deployment-group-name}}</td></tr>
  <tr><td><a href="https://docs.aws.amazon.com/codedeploy/latest/APIReference/API_UpdateApplication.html">UpdateApplication</a> ³</td><td><code>codedeploy:UpdateApplication</code><br /> ユーザーに関連付けられたアプリケーションに関する情報を変更するために必要です。</td><td>arn:aws:codedeploy:{{region}}:{{account-id}}:application:{{application-name}}</td></tr>
  <tr><td><a href="https://docs.aws.amazon.com/codedeploy/latest/APIReference/API_UpdateDeploymentGroup.html">UpdateDeploymentGroup</a> ³</td><td><code>codedeploy:UpdateDeploymentGroup</code><br /> ユーザーに関連付けられたアプリケーションで単一のデプロイグループに関する情報を変更するために必要です。</td><td>arn:aws:codedeploy:{{region}}:{{account-id}}:deploymentgroup:{{application-name}}/{{deployment-group-name}}</td></tr>
  <tr><td colspan="3"><code>CreateDeployment</code> アクセス許可を指定する場合は、デプロイ設定および <code>GetDeploymentConfig</code> の <code>GetApplicationRevision</code> アクセス許可、またはアプリケーションリビジョンへの <code>RegisterApplicationRevision</code> アクセス許可も指定する必要があります。さらに、<code>CreateDeployment</code> API コールに <code>overrideAlarmConfiguration</code> パラメータを含める場合は、<code>UpdateDeploymentGroup</code> アクセス許可を指定する必要があります。<br /><code>ListDeployments</code> 特定のデプロイグループを指定する場合には有効ですが、ユーザーに関連付けられたすべてのデプロイを一覧表示する場合には有効ではありません。<br /><code>UpdateApplication</code> については、古いアプリケーション名と新しいアプリケーション名の両方に対する <code>UpdateApplication</code> アクセス許可が必要です。デプロイグループの名前の変更を伴う <code>UpdateDeploymentGroup</code> アクションの場合、古いデプロイグループ名と新しいデプロイグループ名の両方に対する <code>UpdateDeploymentGroup</code> アクセス許可が必要です。</td></tr>
</tbody>
</table>
