Pour créer un profil Kiro et gérer les abonnements, vous devez vous assurer que le rôle qui le gère dispose des autorisations IAM suivantes dans le compte AWS.
Voici les autorisations IAM requises pour gérer le profil Kiro et les abonnements des utilisateurs, peu importe le fournisseur d'identité que vous utilisez. Voici les fournisseurs d'identité pris en charge.
- codewhisperer:ListProfiles - codewhisperer:CreateProfile - codewhisperer:DeleteProfile - codewhisperer:UpdateProfile - codewhisperer:TagResource - codewhisperer:UntagResource - codewhisperer:ListTagsForResource - codewhisperer:AllowVendedLogDeliveryForResource - q:ListDashboardMetrics
Si vous connectez un fournisseur d'identité externe, vous aurez également besoin des autorisations suivantes
- q:ListLoginDomains - q:AssociateLoginDomain - q:DisassociateLoginDomain - q:ListScimAccessTokens - q:CreateScimAccessToken - q:DeleteScimAccessToken - q:ListGroups - q:ListUsers - q:BatchDescribeUsers - q:BatchDescribeGroups
Pour en savoir plus sur IAM et les pratiques exemplaires en matière de sécurité :
Autorisations IAM