开发者社区 问答 正文

CodePipeline快速入门:申请开通



在您开通 AliyunCodePipelineDefaultRole 服务时,需要授予一个名称为AliyunCodePipelineDefaultRole 的系统默认角色给 CodePipeline的服务账号,当且仅当该角色被正确授予后,CodePipeline 才能正常地调用相关服务(ECS,OSS 等),创建集群以及保存日志等。




角色授权流程




  1. 当用户创建集群或创建按需执行计划时,如果没有正确地给 CodePipeline 的服务账号授予默认角色,则会看到如下提示,此时需单击前往 RAM 进行授权,进行角色授权。


  2. 单击 同意授权,将默认角色 AliyunCodePipelineDefaultRole 授予给 CodePipeline 的服务账号。

  3. 当完成以上授权步骤后,单击 刷新页面,然后就可以进行操作了。
    如果您想查看 AliyunCodePipelineDefaultRole 相关的详细策略信息,可以登录 RAM 的控制台查看,也可以 单击查看链接




默认角色包含的权限内容




默认角色 AliyunCodePipelineDefaultRole 包含的权限信息如下:
  • OSS相关权限
权限名称(Action)权限说明
oss:PutObject上传文件或文件夹对象
oss:GetObject获取文件或文件夹对象
oss:ListObjects查询文件列表信息



展开
收起
行者武松 2017-10-23 10:03:21 1901 分享
分享
版权
举报
阿里云 AI 助理回答

在开通并使用阿里云CodePipeline服务时,确保其正常调用相关服务(如ECS、OSS等)、创建集群及保存日志等功能,您需要完成对AliyunCodePipelineDefaultRole这一系统默认角色的授权操作。以下是详细的步骤和说明:

角色授权流程

  1. 遇到权限提示时操作

    • 当您在创建集群或设置按需执行计划过程中,若遇到因权限不足导致的提示,系统会指引您前往RAM(资源访问管理)控制台进行授权。
    • 操作指南:直接单击提示中的“前往RAM进行授权”链接,进入角色授权界面。
  2. 同意并授予角色

    • 在RAM控制台的相应页面,找到角色AliyunCodePipelineDefaultRole,单击“同意授权”,将此角色绑定至CodePipeline的服务账号上。
  3. 刷新与验证

    • 完成授权后,返回CodePipeline的操作界面,刷新页面以确保权限更新生效。此时,您应能继续进行之前被权限限制的操作。
  4. 查看角色策略详情(可选):

    • 若需详细了解AliyunCodePipelineDefaultRole包含的具体权限内容,您可以直接在RAM控制台中查看该角色的策略详情,或者通过提供的“单击查看链接”直接跳转查阅。

默认角色包含的权限内容

  • OSS相关权限
    • 权限名称oss:PutObject
    • 权限说明:允许上传文件或文件夹对象到OSS存储桶。
    • 权限名称oss:GetObject
    • 权限说明:允许从OSS存储桶获取文件或文件夹对象。
    • 权限名称oss:ListObjects
    • 权限说明:允许查询OSS存储桶内的文件列表信息。

注意事项

  • 最小权限原则:确保仅赋予服务必要的权限,避免过度授权,提高安全性。
  • 及时刷新权限:授权操作完成后,务必刷新受影响的服务界面或重新登录,以确保权限变更立即生效。
  • RAM控制台操作:所有涉及RAM角色的授权与管理操作均需在RAM控制台完成,确保操作由具有足够权限的账号执行。

通过以上步骤,您可以顺利完成对AliyunCodePipelineDefaultRole的授权配置,保障CodePipeline服务能够顺利执行其功能。

有帮助
无帮助
AI 助理回答生成答案可能存在不准确,仅供参考
0 条回答
写回答
取消 提交回答