Las traducciones son generadas a través de traducción automática. En caso de conflicto entre la traducción y la version original de inglés, prevalecerá la version en inglés.
Utilizar funciones vinculadas a servicios para AWS Support Planes
AWS Support Plans utiliza una función vinculada a un servicio AWS Identity and Access Management (IAM) para leer y actualizar los AWS recursos que se utilizan para administrar el plan de soporte de tu cuenta en tu nombre.
La función AWSServiceRoleForSupportPlans vinculada al servicio es una función exclusiva de IAM que está vinculada directamente a los planes de soporte. Esta función vinculada a un servicio está predefinida e incluye los permisos que los planes de soporte requieren para llamar a otros AWS servicios en su nombre.
El rol vinculado a servicios AWSServiceRoleForSupportPlans confía en el servicio supportplans.amazonaws.com para asumir el rol.
Service-linked permisos de rol para AWS Support Planes
Este rol usa la política AWSSupportPlansServiceRolePolicy AWS administrada. Esta política administrada está adjunta al rol y permite que el permiso del rol lleve a cabo acciones en su nombre.
La política de permisos del rol permite a los planes de soporte realizar las siguientes acciones en su nombre:
-
organizations:ListAccounts -
supportplans:AcceptSupportAgreement -
supportplans:CancelSupportAgreement -
supportplans:CreateSupportAgreement -
supportplans:GetSupportAgreement -
supportplans:ListSupportAgreementRevisions -
supportplans:ListSupportAgreements -
supportplans:RejectSupportAgreement -
supportplans:StartSupportPlanUpdate -
supportplans:UpdateSupportAgreement
Para obtener más información sobre las acciones permitidas, consulte la AWSSupportPlansServiceRolePolicy
Creación de un rol vinculado a un servicio de AWS Support Planes
No necesita crear manualmente un rol AWSServiceRoleForSupportPlans. Al crear un plan de soporte a través de la página de administración del plan de soporte del Consola de administración de AWS, Support Plans crea automáticamente este rol para usted.
nota
Si necesitas crear este rol manualmente, puedes usar la consola de IAM o la AWS CLI API de IAM. Para obtener más información, consulte Creating a service-linked role en la Guía del usuario de IAM.
Modificación de un rol vinculado a un servicio de AWS Support Planes
Puede utilizar IAM para editar la descripción del rol vinculado a servicio AWSServiceRoleForSupportPlans. No puedes editar la política de confianza ni la política de permisos, ni puedes adjuntar políticas adicionales a este rol. Para obtener más información, consulte Editar un rol vinculado a servicios en la Guía del usuario de IAM.
Eliminación de un rol vinculado a un servicio de AWS Support ¿Planes
Support Plans no elimina la función AWSServiceRoleForSupportPlans vinculada al servicio en tu nombre. Si quieres eliminar este rol, primero debes cancelar tu plan de soporte activo. Para ello, póngase en contacto con Soporte. Tras Soporte confirmar la cancelación, puedes usar la consola de IAM o la API de IAM para eliminar el rol. AWS CLI Para obtener más información, consulte Eliminación de un rol vinculado a servicios en la Guía del usuario de IAM.