AWS CodeDeploy
User Guide (API Version 2014-10-06)
AWS 服务或AWS文档中描述的功能,可能因地区/位置而异。请点击 Amazon AWS 入门,可查看中国地区的具体差异

配置本地实例的先决条件

必须满足以下条件才能注册本地实例。

重要

如果您正在使用 register-on-premises-instance 命令和 AWS Security Token Service (AWS STS) 生成的定期刷新临时凭证,则还需要满足其他一些条件。有关信息,请参阅 IAM 会话 ARN 注册前提条件

设备要求

您要使用 AWS CodeDeploy 准备、注册并标记为本地实例的设备必须在受支持的操作系统上运行。有关列表,请参阅AWS CodeDeploy 代理支持的操作系统

如果您的操作系统不受支持,则 AWS CodeDeploy 代理可以作为开源系统来适应您的需求。有关更多信息,请参阅 GitHub 中的 AWS CodeDeploy 代理存储库。

出站通信

本地实例必须能够连接到公有 AWS 服务终端节点来与 AWS CodeDeploy 通信。

AWS CodeDeploy 代理通过端口 443 使用 HTTPS 进行出站通信。

管理控制

在本地实例上用于配置本地实例的本地账户或网络账户必须能够以 sudoroot(对于 Ubuntu Server)的身份或者以管理员的身份(对于 Windows Server)运行。

IAM 权限

您在注册本地实例时使用的 IAM 身份必须具有完成注册的权限 (以及在需要时注销本地实例的权限)。

除了入门中所述的策略之外,请确保发出调用的 IAM 身份还另外挂载了以下策略:

Copy
{ "Version": "2012-10-17", "Statement": [ { "Effect": "Allow", "Action": [ "iam:CreateAccessKey", "iam:CreateUser", "iam:DeleteAccessKey", "iam:DeleteUser", "iam:DeleteUserPolicy", "iam:ListAccessKeys", "iam:ListUserPolicies", "iam:PutUserPolicy", "iam:GetUser" ], "Resource": "*" } ] }