

本文属于机器翻译版本。若本译文内容与英语原文存在差异，则一律以英文原文为准。

# 权限参考
<a name="permissions-reference"></a>

在设置访问控制以及编写可附加到 IAM 身份的权限策略（基于身份的策略）时，请将下表作为参考。此表列出每个 API 操作及您可授予执行该操作的权限的对应操作。对于支持*资源级权限*的操作，该表列出了您可以为其授予权限的 Amazon 资源。请在策略的 `Action` 字段中指定这些操作。

*资源级权限*是允许您指定允许用户对哪些资源执行操作的权限。 Amazon CodePipeline 为资源级权限提供部分支持。这意味着，对于某些 Amazon CodePipeline API 调用，您可以根据必须满足的条件或允许用户使用的资源来控制何时允许用户使用这些操作。例如，您可以授予用户列出管道执行信息的权限，但只针对一个或一些特定管道。

**注意**  
**资源**列中列出了支持资源级权限的 API 调用所需的资源。对于不支持资源级权限的 API 调用，您可以向用户授予使用调用的权限，但是必须为策略语句的“Resource”元素指定通配符（\*）。




**API 操作和操作所需的权限**  


- ** [AcknowledgeJob](https://docs.amazonaws.cn/codepipeline/latest/APIReference/API_AcknowledgeJob.html) **
  - **所需权限（API 操作）:** `codepipeline:AcknowledgeJob`<br />查看有关指定作业的信息以及作业辅助角色是否已收到该作业所必需的。仅用于自定义操作。
  - **资源:** 仅支持在策略的 Resource 元素中使用通配符（\*）。

- ** [AcknowledgeThirdPartyJob](https://docs.amazonaws.cn/codepipeline/latest/APIReference/API_AcknowledgeThirdPartyJob.html) **
  - **所需权限（API 操作）:** `codepipeline:AcknowledgeThirdPartyJob`<br />确认作业辅助角色已收到指定作业所必需的。仅用于合作伙伴操作。
  - **资源:** 仅支持在策略的 Resource 元素中使用通配符（\*）。

- ** [CreateCustomActionType](https://docs.amazonaws.cn/codepipeline/latest/APIReference/API_CreateCustomActionType.html) **
  - **所需权限（API 操作）:** `codepipeline:CreateCustomActionType`<br />创建可在与该 Amazon 账户关联的所有管道中使用的自定义操作所必需的。仅用于自定义操作。
  - **资源:** 操作类型<br />`arn:aws:codepipeline:{{region}}:{{account}}:actiontype:{{owner}}/{{category}}/{{provider}}/{{version}}`

- ** [CreatePipeline](https://docs.amazonaws.cn/codepipeline/latest/APIReference/API_CreatePipeline.html) **
  - **所需权限（API 操作）:** `codepipeline:CreatePipeline`<br />创建管道所必需的。
  - **资源:** 管道<br />`arn:aws:codepipeline:{{region}}:{{account}}:{{pipeline-name}}`

- ** [DeleteCustomActionType](https://docs.amazonaws.cn/codepipeline/latest/APIReference/API_DeleteCustomActionType.html) **
  - **所需权限（API 操作）:** `codepipeline:DeleteCustomActionType`<br />将自定义操作标记为已删除所必需的。自定义操作的 `PollForJobs` 在该操作标记为删除后失败。仅用于自定义操作。
  - **资源:** 操作类型<br />`arn:aws:codepipeline:{{region}}:{{account}}:actiontype:{{owner}}/{{category}}/{{provider}}/{{version}}`

- ** [DeletePipeline](https://docs.amazonaws.cn/codepipeline/latest/APIReference/API_DeletePipeline.html) **
  - **所需权限（API 操作）:** `codepipeline:DeletePipeline`<br />删除管道所必需的。
  - **资源:** 管道<br />`arn:aws:codepipeline:{{region}}:{{account}}:{{pipeline-name}}`

- **[DeleteWebhook](https://docs.amazonaws.cn/codepipeline/latest/APIReference/API_DeleteWebhook.html)**
  - **所需权限（API 操作）:** `codepipeline:DeleteWebhook`<br />删除 Webhook 所必需的。
  - **资源:** Webhook<br />`arn:aws:codepipeline:{{region}}:{{account}}:webhook:{{webhook-name}}`

- ** [DeregisterWebhookWithThirdParty](https://docs.amazonaws.cn/codepipeline/latest/APIReference/API_DeregisterWebhookWithThirdParty.html) **
  - **所需权限（API 操作）:** `codepipeline:DeregisterWebhookWithThirdParty`<br />在删除 Webhook 之前，需要移除由 CodePipeline 创建的 Webhook 与带有待检测事件的外部工具之间的连接。目前仅支持以操作类型为为为的 Webhook。 GitHub
  - **资源:** Webhook<br />`arn:aws:codepipeline:{{region}}:{{account}}:webhook:{{webhook-name}}`

- ** [DisableStageTransition](https://docs.amazonaws.cn/codepipeline/latest/APIReference/API_DisableStageTransition.html) **
  - **所需权限（API 操作）:** `codepipeline:DisableStageTransition`<br />防止管道中的项目过渡到管道中的下一阶段所必需的。
  - **资源:** 管道<br />`arn:aws:codepipeline:{{region}}:{{account}}:{{pipeline-name}}`

- ** [EnableStageTransition](https://docs.amazonaws.cn/codepipeline/latest/APIReference/API_EnableStageTransition.html) **
  - **所需权限（API 操作）:** `codepipeline:EnableStageTransition`<br />允许管道中的项目过渡到管道中的某一阶段所必需的。
  - **资源:** 管道<br />`arn:aws:codepipeline:{{region}}:{{account}}:{{pipeline-name}}`

- ** [GetJobDetails](https://docs.amazonaws.cn/codepipeline/latest/APIReference/API_GetJobDetails.html) **
  - **所需权限（API 操作）:** `codepipeline:GetJobDetails`<br />检索有关作业的信息所必需的。仅用于自定义操作。
  - **资源:** 不需要资源。

- ** [GetPipeline](https://docs.amazonaws.cn/codepipeline/latest/APIReference/API_GetPipeline.html) **
  - **所需权限（API 操作）:** `codepipeline:GetPipeline`<br />检索管道的结构、阶段、操作和元数据所必需的，包括管道 ARN。
  - **资源:** 管道<br />`arn:aws:codepipeline:{{region}}:{{account}}:{{pipeline-name}}`

- ** [GetPipelineExecution](https://docs.amazonaws.cn/codepipeline/latest/APIReference/API_GetPipelineExecution.html) **
  - **所需权限（API 操作）:** `codepipeline:GetPipelineExecution`<br />检索有关管道执行的信息，包括有关项目的详细信息、管道执行 ID 以及管道的名称、版本和状态所必需的。
  - **资源:** 管道<br />`arn:aws:codepipeline:{{region}}:{{account}}:{{pipeline-name}}`

- ** [GetPipelineState](https://docs.amazonaws.cn/codepipeline/latest/APIReference/API_GetPipelineState.html) **
  - **所需权限（API 操作）:** `codepipeline:GetPipelineState`<br />检索有关管道状态的信息，包括阶段和操作所必需的。
  - **资源:** 管道<br />`arn:aws:codepipeline:{{region}}:{{account}}:{{pipeline-name}}`

- ** [GetThirdPartyJobDetails](https://docs.amazonaws.cn/codepipeline/latest/APIReference/API_GetThirdPartyJobDetails.html) **
  - **所需权限（API 操作）:** `codepipeline:GetThirdPartyJobDetails`<br />请求第三方操作的作业详细信息所必需的。仅用于合作伙伴操作。
  - **资源:** 仅支持在策略的 Resource 元素中使用通配符（\*）。

- **[ListActionExecutions](https://docs.amazonaws.cn/codepipeline/latest/APIReference/API_ListActionExecutions.html)**
  - **所需权限（API 操作）:** `codepipeline:ListActionExecutions`<br />生成操作的所有执行的摘要所必需的。
  - **资源:** 管道<br />`arn:aws:codepipeline:{{region}}:{{account}}:{{pipeline-name}}`

- ** [ListActionTypes](https://docs.amazonaws.cn/codepipeline/latest/APIReference/API_ListActionTypes.html) **
  - **所需权限（API 操作）:** `codepipeline:ListActionTypes`<br />需要生成与您的账户关联的所有 CodePipeline 操作类型的摘要。
  - **资源:** 仅支持在策略的 Resource 元素中使用通配符（\*）。

- ** [ListPipelineExecutions](https://docs.amazonaws.cn/codepipeline/latest/APIReference/API_ListPipelineExecutions.html) **
  - **所需权限（API 操作）:** `codepipeline:ListPipelineExecutions`<br />生成最新管道执行的摘要所必需的。
  - **资源:** 管道<br />`arn:aws:codepipeline:{{region}}:{{account}}:{{pipeline-name}}`

- ** [ListPipelines](https://docs.amazonaws.cn/codepipeline/latest/APIReference/API_ListPipelines.html) **
  - **所需权限（API 操作）:** `codepipeline:ListPipelines`<br />生成与您的账户相关联的所有管道的摘要所必需的。
  - **资源:** 带通配符的管道 ARN（不支持管道名称级别的资源级权限）<br />`arn:aws:codepipeline:{{region}}:{{account}}:{{*}}`

- **[ListTagsForResource](https://docs.amazonaws.cn/codepipeline/latest/APIReference/API_ListTagsForResource.html)**
  - **所需权限（API 操作）:** `codepipeline:ListTagsForResource`<br />列出指定资源的标签所必需的。<br />资源是可选的。
  - **资源:**
    - 操作类型<br />`arn:aws:codepipeline:{{region}}:{{account}}:actiontype:{{owner}}/{{category}}/{{provider}}/{{version}}`
    - 管道<br />`arn:aws:codepipeline:{{region}}:{{account}}:{{pipeline-name}}`
    - Webhook<br />`arn:aws:codepipeline:{{region}}:{{account}}:webhook:{{webhook-name}}`

- **[ListWebhooks](https://docs.amazonaws.cn/codepipeline/latest/APIReference/API_ListWebhooks.html)**
  - **所需权限（API 操作）:** `codepipeline:ListWebhooks`<br />列出该区域的账户中的所有 Webhook 所必需的。
  - **资源:** Webhook<br />`arn:aws:codepipeline:{{region}}:{{account}}:webhook:{{webhook-name}}`

- ** [PollForJobs](https://docs.amazonaws.cn/codepipeline/latest/APIReference/API_PollForJobs.html) **
  - **所需权限（API 操作）:** `codepipeline:PollForJobs`<br />获取该区域中此账户的所有 Webhook 的列表所必需的。
  - **资源:** 操作类型<br />`arn:aws:codepipeline:{{region}}:{{account}}:actiontype:{{owner}}/{{category}}/{{provider}}/{{version}}`

- ** [PollForThirdPartyJobs](https://docs.amazonaws.cn/codepipeline/latest/APIReference/API_PollForThirdPartyJobs.html) **
  - **所需权限（API 操作）:** `codepipeline:PollForThirdPartyJobs`<br />确定是否存在作业辅助角色要对其采取行动的任何第三方作业所必需的。仅用于合作伙伴操作。
  - **资源:** 仅支持在策略的 Resource 元素中使用通配符（\*）。

- ** [PutActionRevision](https://docs.amazonaws.cn/codepipeline/latest/APIReference/API_PutActionRevision.html) **
  - **所需权限（API 操作）:** `codepipeline:PutActionRevision`<br />需要向源报告 CodePipeline 有关新修订的信息
  - **资源:** 处理建议<br />`arn:aws:codepipeline:{{region}}:{{account}}:{{pipeline-name}}/{{stage-name}}/{{action-name}}`

- ** [PutApprovalResult](https://docs.amazonaws.cn/codepipeline/latest/APIReference/API_PutApprovalResult.html) **
  - **所需权限（API 操作）:** `codepipeline:PutApprovalResult`<br />向 CodePipeline 报告对手动审批请求的响应所必需的。有效响应是 `Approved` 和 `Rejected`。
  - **资源:** 处理建议<br />`arn:aws:codepipeline:{{region}}:{{account}}:{{pipeline-name}}/{{stage-name}}/{{action-name}}` 此 API 调用支持资源级权限。但是，如果您使用 IAM 控制台或 Policy Generator 来通过 `"codepipeline:PutApprovalResult"` 创建指定资源 ARN 的策略，则可能会遇到错误。如果您遇到错误，则可以使用 IAM 控制台中的 **JSON** 选项卡或 CLI 来创建策略。 

- ** [PutJobFailureResult](https://docs.amazonaws.cn/codepipeline/latest/APIReference/API_PutJobFailureResult.html) **
  - **所需权限（API 操作）:** `codepipeline:PutJobFailureResult`<br />报告作业辅助角色返回给管道的作业失败状态所必需的。仅用于自定义操作。
  - **资源:** 仅支持在策略的 Resource 元素中使用通配符（\*）。

- ** [PutJobSuccessResult](https://docs.amazonaws.cn/codepipeline/latest/APIReference/API_PutJobSuccessResult.html) **
  - **所需权限（API 操作）:** `codepipeline:PutJobSuccessResult`<br />报告作业辅助角色返回给管道的作业成功状态所必需的。仅用于自定义操作。
  - **资源:** 仅支持在策略的 Resource 元素中使用通配符（\*）。

- ** [PutThirdPartyJobFailureResult](https://docs.amazonaws.cn/codepipeline/latest/APIReference/API_PutThirdPartyJobFailureResult.html) **
  - **所需权限（API 操作）:** `codepipeline:PutThirdPartyJobFailureResult`<br />报告作业辅助角色返回给管道的第三方作业失败状态所必需的。仅用于合作伙伴操作。
  - **资源:** 仅支持在策略的 Resource 元素中使用通配符（\*）。

- ** [PutThirdPartyJobSuccessResult](https://docs.amazonaws.cn/codepipeline/latest/APIReference/API_PutThirdPartyJobSuccessResult.html) **
  - **所需权限（API 操作）:** `codepipeline:PutThirdPartyJobSuccessResult`<br />报告作业辅助角色返回给管道的第三方作业成功状态所必需的。仅用于合作伙伴操作。
  - **资源:** 仅支持在策略的 Resource 元素中使用通配符（\*）。

- ** [PutWebhook](https://docs.amazonaws.cn/codepipeline/latest/APIReference/API_PutWebhook.html) **
  - **所需权限（API 操作）:** `codepipeline:PutWebhook`<br />创建 Webhook 所必需的。
  - **资源:**
    - 管道<br />`arn:aws:codepipeline:{{region}}:{{account}}:{{pipeline-name}}`
    - Webhook<br />`arn:aws:codepipeline:{{region}}:{{account}}:webhook:{{webhook-name}}`

- ** [RegisterWebhookWithThirdParty](https://docs.amazonaws.cn/codepipeline/latest/APIReference/API_RegisterWebhookWithThirdParty.html) **
  - **所需权限（API 操作）:** `codepipeline:RegisterWebhookWithThirdParty`<br />创建 Webhook 之后，配置支持的第三方以调用所生成的 Webhook URL 时所必需的
  - **资源:** Webhook<br />`arn:aws:codepipeline:{{region}}:{{account}}:webhook:{{webhook-name}}`

- ** [RetryStageExecution](https://docs.amazonaws.cn/codepipeline/latest/APIReference/API_RetryStageExecution.html) **
  - **所需权限（API 操作）:** `codepipeline:RetryStageExecution`<br />通过重试阶段中最后一个失败的操作来恢复管道执行所必需的。
  - **资源:** 管道<br />`arn:aws:codepipeline:{{region}}:{{account}}:{{pipeline-name}}/{{stage-name}}`

- ** [StartPipelineExecution](https://docs.amazonaws.cn/codepipeline/latest/APIReference/API_StartPipelineExecution.html) **
  - **所需权限（API 操作）:** `codepipeline:StartPipelineExecution`<br />启动指定管道（具体来说，开始处理指定为管道一部分的源位置的最新提交内容）所必需的。
  - **资源:** 管道<br />`arn:aws:codepipeline:{{region}}:{{account}}:{{pipeline-name}}`

- ** [StopPipelineExecution](https://docs.amazonaws.cn/codepipeline/latest/APIReference/API_StopPipelineExecution.html) **
  - **所需权限（API 操作）:** `codepipeline:StopPipelineExecution`<br />停止指定管道执行所必需的。您可以通过以下两种方式之一来停止管道执行：完成正在进行的操作而不启动后续操作，或者放弃正在进行的操作。
  - **资源:** 管道<br />`arn:aws:codepipeline:{{region}}:{{account}}:{{pipeline-name}}`

- **[TagResource](https://docs.amazonaws.cn/codepipeline/latest/APIReference/API_TagResource.html)**
  - **所需权限（API 操作）:** `codepipeline:TagResource`<br />标记指定资源所必需的。<br />资源是可选的。
  - **资源:**
    - 操作类型<br />`arn:aws:codepipeline:{{region}}:{{account}}:actiontype:{{owner}}/{{category}}/{{provider}}/{{version}}`
    - 管道<br />`arn:aws:codepipeline:{{region}}:{{account}}:{{pipeline-name}}`
    - Webhook<br />`arn:aws:codepipeline:{{region}}:{{account}}:webhook:{{webhook-name}}`

- **[UntagResource](https://docs.amazonaws.cn/codepipeline/latest/APIReference/API_UntagResource.html)**
  - **所需权限（API 操作）:** `codepipeline:UntagResource`<br />取消标记指定资源所必需的。<br />资源是可选的。<br />
  - **资源:**
    - 操作类型<br />`arn:aws:codepipeline:{{region}}:{{account}}:actiontype:{{owner}}/{{category}}/{{provider}}/{{version}}`
    - 管道<br />`arn:aws:codepipeline:{{region}}:{{account}}:{{pipeline-name}}`
    - Webhook<br />`arn:aws:codepipeline:{{region}}:{{account}}:webhook:{{webhook-name}}`

- ** [UpdatePipeline](https://docs.amazonaws.cn/codepipeline/latest/APIReference/API_UpdatePipeline.html) **
  - **所需权限（API 操作）:** `codepipeline:UpdatePipeline`<br />使用对管道结构所做编辑或更改更新指定管道所必需的。
  - **资源:** 管道<br />`arn:aws:codepipeline:{{region}}:{{account}}:{{pipeline-name}}`

