View a markdown version of this page

AWS politiques gérées pour AWS Partner-Led soutien - AWS Support

Les traductions sont fournies par des outils de traduction automatique. En cas de conflit entre le contenu d'une traduction et celui de la version originale en anglais, la version anglaise prévaudra.

AWS politiques gérées pour AWS Partner-Led soutien

Une politique AWS gérée est une politique autonome qui est créée et administrée par AWS. AWS les politiques gérées sont conçues pour fournir des autorisations pour de nombreux cas d'utilisation courants afin que vous puissiez commencer à attribuer des autorisations aux utilisateurs, aux groupes et aux rôles.

N'oubliez pas que les politiques AWS gérées peuvent ne pas accorder les autorisations de moindre privilège pour vos cas d'utilisation spécifiques, car elles sont disponibles pour tous les AWS clients. Nous vous recommandons de réduire encore les autorisations en définissant des politiques gérées par le client qui sont propres à vos cas d’utilisation.

Vous ne pouvez pas modifier les autorisations définies dans les politiques AWS gérées. Si les autorisations définies dans une politique AWS gérée sont AWS mises à jour, la mise à jour affecte toutes les identités principales (utilisateurs, groupes et rôles) auxquelles la politique est attachée. AWS est le plus susceptible de mettre à jour une politique AWS gérée lorsqu'une nouvelle politique Service AWS est lancée ou que de nouvelles opérations d'API deviennent disponibles pour des services existants.

Pour plus d’informations, consultez Politiques gérées par AWS dans le Guide de l’utilisateur IAM.

AWS stratégie gérée : AWSPartnerLedSupportReadOnlyAccess

Vous pouvez associer AWSPartnerLedSupportReadOnlyAccess à vos utilisateurs, groupes et rôles.

Cette politique peut être utilisée pour accorder un accès en lecture seule aux API capables de lire les métadonnées des services de votre AWS compte. Vous pouvez utiliser cette politique pour permettre à vos partenaires du programme de AWS Partner-Led support d'accéder aux services spécifiés dans la section des détails des autorisations suivante.

Important

Bien qu' AWSPartnerLedSupportReadOnlyAccess il s'agisse d'une politique gérée fournie par AWS, vous êtes responsable de passer en revue les services et les autorisations inclus dans la politique afin de vérifier qu'ils répondent à vos exigences de support spécifiques. Ne partez pas du principe que cette politique gérée inclut automatiquement toutes les règles existantes ou nouvelles Services AWS. Vous devrez peut-être créer et gérer des politiques personnalisées supplémentaires pour couvrir les services ne relevant pas du champ d'application de cette politique gérée.

Détails de l’autorisation

Cette politique inclut les autorisations suivantes.

  • acm— Autoriser les responsables à résoudre les problèmes de support technique liés à. AWS Certificate Manager

  • acm-pca— Autoriser les responsables à résoudre les problèmes de support technique liés à. Autorité de certification privée AWS

  • apigateway— Autoriser les responsables à résoudre les problèmes de support technique liés à Amazon API Gateway.

  • athena— Autoriser les responsables à résoudre les problèmes de support technique liés à Amazon Athena.

  • backup— Autoriser les responsables à résoudre les problèmes de support technique liés à. AWS Backup

  • backup-gateway— Autoriser les responsables à résoudre les problèmes de support technique liés à AWS Backup Gateway.

  • cloudformation— Autoriser les responsables à résoudre les problèmes de support technique liés à. AWS CloudFormation

  • cloudfront— Autoriser les responsables à résoudre les problèmes de support technique liés à Amazon. CloudFront

  • cloudtrail— Autoriser les responsables à résoudre les problèmes de support technique liés à. AWS CloudTrail

  • cloudwatch— Autoriser les responsables à résoudre les problèmes de support technique liés à Amazon. CloudWatch

  • codepipeline— Autoriser les responsables à résoudre les problèmes de support technique liés à. AWS CodePipeline

  • cognito-identity— Autoriser les responsables à résoudre les problèmes de support technique liés à Amazon Cognito Identity.

  • cognito-idp— Autoriser les responsables à résoudre les problèmes de support technique liés aux groupes d'utilisateurs Amazon Cognito.

  • cognito-sync— Autorisez les responsables à résoudre les problèmes de support technique liés à Amazon Cognito Sync.

  • connect— Autoriser les responsables à résoudre les problèmes de support technique liés à Amazon Connect Customer.

  • directconnect— Autoriser les responsables à résoudre les problèmes de support technique liés à. AWS Direct Connect

  • dms— Autoriser les responsables à résoudre les problèmes de support technique liés à. AWS Database Migration Service

  • ds— Autoriser les responsables à résoudre les problèmes de support technique liés à. AWS Directory Service

  • ec2— Autorisez les responsables à résoudre les problèmes de support technique liés à Amazon Elastic Compute Cloud. Cela inclut les catégories de support technique dans EC2 (Windows et Linux), Virtual Private Cloud (VPC) et VPC.

  • ecs— Autoriser les responsables à résoudre les problèmes de support technique liés à Amazon Elastic Container Service.

  • eks— Autoriser les responsables à résoudre les problèmes de support technique liés à Amazon Elastic Kubernetes Service.

  • elasticache— Autoriser les responsables à résoudre les problèmes de support technique liés à Amazon. ElastiCache

  • elasticbeanstalk— Autoriser les responsables à résoudre les problèmes de support technique liés à. AWS Elastic Beanstalk

  • elasticfilesystem— Autorisez les responsables à résoudre les problèmes de support technique liés à Amazon Elastic File System.

  • elasticloadbalancing— Autorisez les responsables à résoudre les problèmes de support technique liés à Elastic Load Balancing.

  • emr-containers— Autoriser les responsables à résoudre les problèmes de support technique liés à Amazon EMR sur EKS.

  • emr-serverless— Autorisez les responsables à résoudre les problèmes de support technique liés à Amazon EMR Serverless.

  • es— Autoriser les responsables à résoudre les problèmes de support technique liés à Amazon OpenSearch Service. Cela inclut les catégories de support technique telles que OpenSearch Service Managed Cluster.

  • events— Autoriser les responsables à résoudre les problèmes de support technique liés à Amazon. EventBridge

  • fsx— Autoriser les responsables à résoudre les problèmes de support technique liés à Amazon FSx. Cela inclut les catégories de support technique telles que FSX pour Windows File Server.

  • glue— Autoriser les responsables à résoudre les problèmes de support technique liés à. AWS Glue

  • guardduty— Autoriser les responsables à résoudre les problèmes de support technique liés à Amazon. GuardDuty

  • iam— Autoriser les responsables à résoudre les problèmes de support technique liés à. Gestion des identités et des accès AWS

  • kafka— Autoriser les responsables à résoudre les problèmes de support technique liés à Amazon Managed Streaming pour Apache Kafka.

  • kafkaconnect— Autoriser les responsables à résoudre les problèmes de support technique liés à Amazon Managed Streaming pour Apache Kafka Connect.

  • lambda— Autoriser les responsables à résoudre les problèmes de support technique liés à. AWS Lambda

  • logs— Autoriser les responsables à résoudre les problèmes de support technique liés à Amazon CloudWatch Logs.

  • medialive— Autoriser les responsables à résoudre les problèmes de support technique liés à. AWS Elemental MediaLive

  • mobiletargeting— Autoriser les responsables à résoudre les problèmes de support technique liés à Amazon Pinpoint.

  • pipes— Autoriser les responsables à résoudre les problèmes de support technique liés à Amazon EventBridge Pipes.

  • polly— Autoriser les responsables à résoudre les problèmes de support technique liés à Amazon Polly.

  • quicksight— Autoriser les responsables à résoudre les problèmes de support technique liés à Amazon Quick.

  • rds— Autoriser les responsables à résoudre les problèmes de support technique liés à Amazon Relational Database Service. Cela inclut des catégories de support technique telles que : Service de base de données relationnelle (Aurora - MySQL-Compat), Service de base de données relationnelle (Aurora - PostgreSQL-c), Service de base de données relationnelle (PostgreSQL), Service de base de données relationnelle (SQL Server), Service de base de données relationnelle (MySQL) et Service de base de données relationnelle (Oracle).

  • redshift— Autorisez les responsables à résoudre les problèmes de support technique liés à Amazon Redshift.

  • redshift-data— Autoriser les responsables à résoudre les problèmes de support technique liés à l'API Amazon Redshift Data.

  • redshift-serverless— Autorisez les responsables à résoudre les problèmes de support technique liés à Amazon Redshift Serverless.

  • route53— Autoriser les responsables à résoudre les problèmes de support technique liés à Amazon Route 53.

  • route53domains— Autorisez les responsables à résoudre les problèmes de support technique liés aux domaines Amazon Route 53.

  • route53-recovery-cluster— Autoriser les responsables à résoudre les problèmes de support technique liés à Amazon Route 53 Recovery Cluster.

  • route53-recovery-control-config— Autorisez les responsables à résoudre les problèmes de support technique liés à Amazon Route 53 Recovery Controls.

  • route53-recovery-readiness— Autorisez les responsables à résoudre les problèmes de support technique liés à Amazon Route 53 Recovery Readiness.

  • route53resolver— Autorisez les responsables à résoudre les problèmes de support technique liés à Amazon Route 53 Resolver.

  • s3— Autoriser les responsables à résoudre les problèmes de support technique liés à Amazon Simple Storage Service.

  • s3express— Autoriser les responsables à résoudre les problèmes de support technique liés à Amazon S3 Express.

  • sagemaker— Autoriser les responsables à résoudre les problèmes de support technique liés à Amazon SageMaker AI.

  • scheduler— Autoriser les responsables à résoudre les problèmes de support technique liés à Amazon EventBridge Scheduler.

  • servicequotas— Autoriser les responsables à résoudre les problèmes de support technique liés aux quotas de service.

  • ses— Autoriser les responsables à résoudre les problèmes de support technique liés à Amazon Simple Email Service.

  • sns— Autoriser les responsables à résoudre les problèmes de support technique liés à Amazon Simple Notification Service.

  • ssm— Autoriser les responsables à résoudre les problèmes de support technique liés à. AWS Systems Manager

  • ssm-contacts— Autoriser les responsables à résoudre les problèmes de support technique liés aux AWS Systems Manager Incident Manager contacts.

  • ssm-incidents— Autoriser les responsables à résoudre les problèmes de support technique liés à. AWS Systems Manager Incident Manager

  • ssm-sap— Autoriser les responsables à résoudre les problèmes de support technique liés AWS Systems Manager à SAP.

  • swf— Autoriser les responsables à résoudre les problèmes de support technique liés à Amazon Simple Workflow Service.

  • vpc-lattice— Autorisez les responsables à résoudre les problèmes de support technique liés à Amazon VPC Lattice. Cela inclut des catégories de support technique telles que VPC - Transit Gateway.

  • waf— Autoriser les responsables à résoudre les problèmes de support technique liés à. AWS WAF

  • waf-regional— Autoriser les responsables à résoudre les problèmes de support technique liés à AWS WAF Regional.

  • wafv2— Autoriser les responsables à résoudre les problèmes de support technique liés à AWS WAF la V2.

  • workspaces— Autoriser les responsables à résoudre les problèmes de support technique liés à Amazon. WorkSpaces Cela inclut les catégories de support technique telles que les espaces de travail (Windows).

  • workspaces-web— Autoriser les responsables à résoudre les problèmes de support technique liés à Amazon WorkSpaces Secure Browser. Cela inclut les catégories de support technique telles que les espaces de travail (Windows).

Pour voir les autorisations de cette stratégie, consultez AWSPartnerLedSupportReadOnlyAccess dans le AWS Guide de référence des stratégies gérées par.

AWS Partner-Led Mises à jour du support pour AWS stratégies gérées

Consultez les détails des mises à jour des politiques AWS gérées pour AWS Partner-Led Support depuis que ce service a commencé à suivre ces modifications. Pour recevoir des alertes automatiques concernant les modifications apportées à cette page, abonnez-vous au flux RSS sur la page d'historique des documents de AWS Partner-Led support.

Modifier Description Date

AWSPartnerLedSupportReadOnlyAccess : nouvelle politique

Ajout d'une nouvelle politique AWS gérée contenant des autorisations permettant de lire les métadonnées des services de votre AWS compte.

22 novembre 2024

AWS Partner-Led Le support a commencé à suivre les modifications

AWS Partner-Led Le support a commencé à suivre les modifications apportées AWS à ses politiques gérées.

22 novembre 2024