アイデンティティベースポリシーの例 - デベロッパーツールコンソール

翻訳は機械翻訳により提供されています。提供された翻訳内容と英語版の間で齟齬、不一致または矛盾がある場合、英語版が優先します。

アイデンティティベースポリシーの例

デフォルトでは、、、、 AWS CodePipeline のいずれかの管理ポリシーが適用されている IAM ユーザーとロールには AWS CodeCommit AWS CodeBuild AWS CodeDeploy、それらのポリシーの目的に合った接続、通知、通知ルールに対するアクセス権限が付与されます。たとえば、フルアクセスポリシー (、、、または AWSCodePipeline_FullAccess) のいずれかが適用されている IAM ユーザーまたはロールはAWSCodeCommitFullAccessAWSCodeBuildAdminAccessAWSCodeDeployFullAccess、それらのサービスのリソース用に作成された通知や通知ルールにもフルアクセスできます。

その他の IAM ユーザーやロールには、 AWS CodeStar AWS CodeStar 通知リソースや接続リソースを作成または変更する権限がありません。また、 AWS Management Console AWS CLI、または AWS API を使用してタスクを実行することもできません。IAM 管理者は、必要な指定されたリソースに対して API オペレーションを実行するためのアクセス許可をユーザーとロールに付与する IAM ポリシーを作成する必要があります。続いて、管理者はそれらの権限が必要な IAM ユーザーまたはグループにそのポリシーをアタッチする必要があります。