Создание HTTPS Git учетных данных для AWS CodeCommit: AWS Programmati c access - PullRequest
0 голосов
/ 20 февраля 2020

Вопрос. Я хочу ограничить доступ к консоли AWS пользователя AWS пользователя CodeCommit. Если я дам им «AWS Programmati c доступ», как они могут сгенерировать Git пароль для использования AWS CodeCommit? Как я могу добиться этого, не предоставляя им AWS консольный доступ?

1 Ответ

0 голосов
/ 29 февраля 2020

Шаги для удовлетворения ваших требований:

  1. Создание пользователя IAM с идентификатором ключа доступа и секретным ключом доступа (не нужно предоставлять эти секреты вашим пользователям)
  2. Присоединить Разрешение «AWSCodeCommitFullAccess» для этого пользователя IAM
  3. Создать Git Имя пользователя и пароль в AWS Консоль IAM. Это ваш секретный соус для доступа к CodeCommit
  4. Предоставьте своим пользователям URL-адрес клонирования Repo (HTTPS) и их Git имя пользователя и пароль (созданные на шаге 3)

Эти шаги представлены здесь в деталях: https://docs.aws.amazon.com/codecommit/latest/userguide/setting-up-gc.html

...