Политика IAM для доступа к ветке CodeCommit для аутентифицированных пользователей Cognito - PullRequest
0 голосов
/ 27 января 2020

Я пытаюсь предоставить аутентифицированным пользователям Cognito доступ к указанным c веткам в репозитории CodeCommit. Для этого я создал следующую политику. Надеемся получить отзыв о нем, так как он не работает:

{
    "Version": "2012-10-17",
    "Statement": [
        {
            "Sid": "VisualEditor1",
            "Effect": "Allow",
            "Action": [
                "codecommit:*"
            ],
            "Resource": "arn:aws:codecommit:us-east-1:808693777291:user-tasks",
            "Condition": {
                "ForAnyValue:StringEquals": {
                    "codecommit:References": "refs/heads/${cognito-identity.amazonaws.com:sub}"
                }
            }
        }
    ]
}
...