AWS CodeDeploy
User Guide (API 版本 2014-10-06)
AWS 文档中描述的 AWS 服务或功能可能因区域而异。要查看适用于中国区域的差异,请参阅 Amazon AWS 入门

配置本地实例的先决条件

必须满足以下条件才能注册本地实例。

重要

如果您正在使用 register-on-premises-instance 命令和 AWS Security Token Service (AWS STS) 生成的定期刷新临时凭证,则还需要满足其他一些条件。有关信息,请参阅 IAM 会话 ARN 注册前提条件

设备要求

您要使用 AWS CodeDeploy 准备、注册并标记为本地实例的设备必须在受支持的操作系统上运行。有关列表,请参阅AWS CodeDeploy 代理支持的操作系统

如果您的操作系统不受支持,则 AWS CodeDeploy 代理可以作为开源系统来适应您的需求。有关更多信息,请参阅 GitHub 中的 AWS CodeDeploy 代理存储库。

出站通信

本地实例必须能够连接到公有 AWS 服务终端节点来与 AWS CodeDeploy 通信。

AWS CodeDeploy 代理通过端口 443 使用 HTTPS 进行出站通信。

管理控制

在本地实例上用于配置本地实例的本地账户或网络账户必须能够以 sudoroot(对于 Ubuntu Server)的身份或者以管理员的身份(对于 Windows Server)运行。

IAM 权限

您在注册本地实例时使用的 IAM 身份必须具有完成注册的权限 (以及在需要时注销本地实例的权限)。

除了AWS CodeDeploy 入门中所述的策略之外,请确保发出调用的 IAM 身份还另外挂载了以下策略:

{ "Version": "2012-10-17", "Statement": [ { "Effect": "Allow", "Action": [ "iam:CreateAccessKey", "iam:CreateUser", "iam:DeleteAccessKey", "iam:DeleteUser", "iam:DeleteUserPolicy", "iam:ListAccessKeys", "iam:ListUserPolicies", "iam:PutUserPolicy", "iam:GetUser" ], "Resource": "*" } ] }