

Aviso de fin del soporte: el 30 de junio de 2027 AWS finalizará el soporte para AWS re:post Private. Después del 30 de junio de 2027, ya no podrá acceder a la consola de re:post Private ni a los recursos de re:post Private. Para obtener más información, consulte el fin del soporte de [ AWS re:post Private. ](https://docs.aws.amazon.com/repostprivate/latest/userguide/repost-private-end-of-support.html) 

Las traducciones son generadas a través de traducción automática. En caso de conflicto entre la traducción y la version original de inglés, prevalecerá la version en inglés.

# Gestione el acceso a Soporte creación y gestión de casos en Re:post Private
<a name="repost-manage-permissions"></a>

Debe crear un rol AWS Identity and Access Management (IAM) para gestionar el acceso a la creación y administración de Soporte casos desde AWS re:post Private. Este rol realiza las siguientes Soporte acciones por usted:
+ [CreateCase](https://docs.aws.amazon.com/awssupport/latest/APIReference/API_CreateCase.html)
+ [AddCommunicationToCase](https://docs.aws.amazon.com/awssupport/latest/APIReference/API_AddCommunicationToCase.html)
+ [ResolveCase](https://docs.aws.amazon.com/awssupport/latest/APIReference/API_ResolveCase.html)

Tras crear el rol de IAM, adjunte una política de IAM a este rol para que el rol tenga los permisos necesarios para completar estas acciones. Este rol lo eliges al crear tu re:post privado en la consola de re:post Private.

Los usuarios de tu re:POST privado tienen los mismos permisos que tú concedes al rol de IAM.

**importante**  
Si cambias el rol de IAM o la política de IAM, los cambios se aplicarán al re:post privado que hayas configurado.

Siga estos procedimientos para crear su política y rol de IAM.

**Topics**
+ [Usa un AWS política gestionada o cree una política gestionada por el cliente](#create-iam-role-support-app)
+ [Política de IAM de ejemplo](#example-repost-policy)
+ [Creación de un rol de IAM](#creating-an-iam-role-for-repost)
+ [Resolución de problemas](#troubleshooting-permissions-for-support-app)

## Usa un AWS política gestionada o cree una política gestionada por el cliente
<a name="create-iam-role-support-app"></a>

Para conceder permisos a tu rol, puedes usar una política AWS administrada o una política administrada por el cliente. 

**sugerencia**  
Si no quieres crear una política de forma manual, te recomendamos que utilices una política AWS gestionada y te saltes este procedimiento. Las políticas administradas tienen automáticamente los permisos necesarios para Soporte. No es necesario actualizar las políticas manualmente. Para obtener más información, consulte [AWS política gestionada: AWSRepostSpaceSupportOperationsPolicy](security-with-iam-managed-policy.md#support-case-manpol).

Siga este procedimiento para crear una política administrada por el cliente para su rol. Este procedimiento usa el editor de políticas JSON en la consola de IAM. 

**Para crear una política gestionada por el cliente para Re:post Private**

1. Inicia sesión en Consola de administración de AWS y abre la consola de IAM en. [ https://console.aws.amazon.com/iam/ ](https://console.aws.amazon.com/iam/)

1. En el panel de navegación, seleccione **Políticas**. 

1. Elija **Crear política**.

1. Seleccione la pestaña **JSON**.

1. Ingrese su JSON y, a continuación, sustituya el JSON predeterminado en el editor. Puede usar la [política de ejemplo](#example-repost-policy).

1. Elija **Siguiente: etiquetas**.

1. (Opcional) Puede usar etiquetas como pares clave-valor para agregar metadatos a la política.

1. Elija **Siguiente: Revisar**.

1. En la página **Review policy** (Revisar política), ingrese un **Name** (Nombre), como {{`rePostPrivateSupportPolicy`}}, y una **Description** (Descripción) (opcional). 

1. Revisa la ** página de ** resumen para ver los permisos que permite la política y, a continuación, selecciona ** Crear política**.

Esta política define las acciones que puede llevar a cabo el rol. Para obtener más información, consulte [Creación de políticas de IAM (Consola)](https://docs.aws.amazon.com/IAM/latest/UserGuide/access_policies_create-console.html) en la *Guía del usuario de IAM*. 

## Política de IAM de ejemplo
<a name="example-repost-policy"></a>

Puede asociar la siguiente política de ejemplo a su rol de IAM. Esta política permite que el rol tenga todos los permisos para realizar todas las acciones necesarias Soporte. Tras configurar un re:post privado con el rol, todos los usuarios de tu re:post privado tendrán los mismos permisos.

------
#### [ JSON ]

****  

```
{
	"Version":"2012-10-17",		 	 	 
	"Statement": [
		{
			"Sid": "RepostSpaceSupportOperations",
			"Effect": "Allow",
			"Action": [
				"support:AddAttachmentsToSet",
				"support:AddCommunicationToCase",
				"support:CreateCase",
				"support:DescribeCases",
				"support:DescribeCommunications",
				"support:ResolveCase"
			],
			"Resource": "*"
		}
	]
}
```

------

**nota**  
Para ver una lista de las políticas AWS administradas para re:post Private, consulta. [AWS políticas administradas para AWS re:post Private](security-with-iam-managed-policy.md)

Puede actualizar la política para eliminar un permiso de la misma. Soporte

Para obtener descripciones de cada medida, consulte los siguientes temas en la *referencia de autorizaciones de servicio*:
+ [Acciones, recursos y claves de condiciones para AWS Support](https://docs.aws.amazon.com/service-authorization/latest/reference/list_awssupport.html)
+ [Acciones, recursos y claves de condición para Service Quotas](https://docs.aws.amazon.com/service-authorization/latest/reference/list_servicequotas.html)
+ [Acciones, recursos y claves de condición para AWS Identity and Access Management](https://docs.aws.amazon.com/service-authorization/latest/reference/list_awsidentityandaccessmanagementiam.html)

## Creación de un rol de IAM
<a name="creating-an-iam-role-for-repost"></a>

Después de crear esta política, debe crear el rol de IAM y, a continuación, asociar la política a ese rol. Este rol lo eliges cuando creas un Re:post privado en la consola Re:post Private.

**Para crear un rol para Soporte creación y gestión de casos**

1. Inicia sesión en Consola de administración de AWS y abre la consola de IAM en [ https://console.aws.amazon.com/iam/](https://console.aws.amazon.com/iam/).

1. En el panel de navegación, seleccione **Roles** y luego seleccione **Crear rol**.

1. En **Tipo de entidad de confianza**, elija **Política de confianza personalizada**. 

1. Para ver la política de confianza ** personalizada**, introduce lo siguiente:

------
#### [ JSON ]

****  

   ```
   {
   	"Version":"2012-10-17",		 	 	 
   	"Statement": [
   		{
   			"Effect": "Allow",
   			"Principal": {
   				"Service": "repostspace.amazonaws.com"
   			},
   			"Action": [
   				"sts:AssumeRole",
   				"sts:SetSourceIdentity"
   			]
   		}
   	]
   }
   ```

------

1. Elija **Siguiente**.

1. En Políticas de ** permisos**, en la barra de búsqueda, introduce la política AWS gestionada o una política gestionada por el cliente que hayas creado, por ejemplo{{`rePostPrivateSupportPolicy`}}. Selecciona la casilla de verificación situada junto a las políticas de permisos que quieres que tenga el servicio.

1. Elija **Siguiente**.

1. En la ** página ** Nombre, revisión y creación, en Nombre del ** rol**, escribe un nombre, como{{`rePostPrivateSupportRole`}}.

1. (Opcional) **En Descripción**, ingrese una descripción para el rol.

1. Revise la política de confianza y los permisos.

1. (Opcional) Puede usar etiquetas como valores clave-valor para agregar metadatos al rol. Para obtener más información acerca del uso de etiquetas en IAM, consulte [Etiquetado de los recursos de IAM](https://docs.aws.amazon.com/IAM/latest/UserGuide/id_tags.html).

1. Elija **Crear rol**. Ahora puedes elegir este rol al configurar un re:post privado en la consola re:post Private. Consulte [Creación de un nuevo re:Post privado](create-new-repost.md).

Para obtener más información, consulte [ Crear un rol para un AWS servicio (consola) ](https://docs.aws.amazon.com/IAM/latest/UserGuide/id_roles_create_for-service.html#roles-creatingrole-service-console) en la Guía del * usuario de IAM. *

## Resolución de problemas
<a name="troubleshooting-permissions-for-support-app"></a>

Consulta los siguientes temas para gestionar el acceso a re:post Private.

**Contents**
+ [Quiero impedir que determinados usuarios de mi re:post privado realicen acciones específicas](#restrict-repost-users)
+ [Cuando configuro un re:POST privado, no veo el rol de IAM que he creado](#missing-iam-role)
+ [A mi rol de IAM le falta un permiso](#missing-permissions-repost)
+ [Un error indica que mi rol de IAM no es válido](#find-the-configured-iam-role)

### Quiero impedir que determinados usuarios de mi re:post privado realicen acciones específicas
<a name="restrict-repost-users"></a>

De forma predeterminada, los usuarios de tu re:POST privado tienen los mismos permisos especificados en la política de IAM que los que atribuyes al rol de IAM que creas. Esto significa que todos los usuarios del re:post privado tienen acceso de lectura o escritura para crear y gestionar Soporte casos, independientemente de que tengan o no un usuario de IAM. Cuenta de AWS 

Recomendamos que siga las siguientes prácticas recomendadas:
+ Utilice una política de IAM que tenga los permisos mínimos requeridos para. Soporte Consulte [AWS política gestionada: AWSRepostSpaceSupportOperationsPolicy](security-with-iam-managed-policy.md#support-case-manpol).

### Cuando configuro un re:POST privado, no veo el rol de IAM que he creado
<a name="missing-iam-role"></a>

Si tu rol de IAM no aparece en la ** lista de roles de ** IAM de re:post Private;, significa que el rol no tiene a re:post Private como entidad de confianza o que el rol se ha eliminado. Puede actualizar el rol actual o crear otro. Consulte [Creación de un rol de IAM](#creating-an-iam-role-for-repost).

### A mi rol de IAM le falta un permiso
<a name="missing-permissions-repost"></a>

El rol de IAM que crees para tu re:post privado necesita permisos para realizar las acciones que desees. Por ejemplo, si quieres que tus usuarios del re:POST privado creen casos de soporte, el rol debe tener el `support:CreateCase` permiso. re:POST Private asume este rol para realizar estas acciones en tu nombre. 

Si recibes un error en el que se indica que falta un permiso para Soporte, comprueba que la política asociada a tu función tenga el permiso necesario.

Consulte la [Política de IAM de ejemplo](#example-repost-policy) anterior.

### Un error indica que mi rol de IAM no es válido
<a name="find-the-configured-iam-role"></a>

Comprueba que has elegido el rol correcto para tu configuración privada de re:post.