Les traductions sont fournies par des outils de traduction automatique. En cas de conflit entre le contenu d'une traduction et celui de la version originale en anglais, la version anglaise prévaudra.
Option 2 : créer une politique personnalisée avec les autorisations minimales requises
Vous pouvez autoriser explicitement des actions spécifiques à la liste au lieu d'utiliser des caractères génériques. Les autorisations requises pour les interactions avec le support, la création et la gestion des demandes sont les suivantes :
{ "Version": "2012-10-17", "Statement": [ { "Effect": "Allow", "Action": [ "support:AddAttachmentsToSet", "support:AddCommunicationToCase", "support:CreateCase", "support:DescribeAttachment", "support:DescribeCaseAttributes", "support:DescribeCases", "support:DescribeCommunication", "support:DescribeCommunications", "support:DescribeCreateCaseOptions", "support:DescribeIssueTypes", "support:DescribeServices", "support:DescribeSeverityLevels", "support:DescribeSupportedLanguages", "support:DescribeSupportLevel", "support:GetInteraction", "support:InitiateCallForCase", "support:ListInteractionEntries", "support:ListInteractions", "support:InitiateChatForCase", "support:PutCaseAttributes", "support:ResolveCase", "support:ResolveInteraction", "support:SearchForCases", "support:StartInteraction", "support:UpdateInteraction", "support-console:GetAccountState", "support-console:GetAccountGovCloudEnabled", "support-console:GetCaseDraft", "support-console:CreateCaseDraft", "support-console:DeleteCaseDraft", "support-console:GetBanner", "support-console:DescribeDynamicHelp", "support-console:CreateContact" ], "Resource": "*" } ] }
Pour Agent AWS DevOps les autorisations requises par votre identité IAM, joignez les politiques AWS gérées suivantes :
AIDevOpsAgentFullAccess. Fournit un accès complet aux actions de gestion des DevOps agents.AIDevOpsAgentAccessPolicy. Nécessaire pour créer l'espace agent.AIDevOpsOperatorAppAccessPolicy. Nécessaire pour activer l'accès à l'application Operator.
Pour obtenir la liste complète des actions, consultez la section Autorisations IAM de l'DevOps agent dans le Guide de l'Agent AWS DevOps utilisateur.
Votre identité IAM a besoin iam:PassRole des DevOpsAgentRole-WebappAdmin rôles DevOpsAgentRole-AgentSpace et afin que la console du centre de support puisse transmettre ces rôles à l' DevOps agent lors de leur création en votre nom lors de la première configuration. Pour les enquêtes sur les clusters Amazon Elastic Kubernetes Service, votre identité IAM est également requise eks:DescribeAccessEntryeks:CreateAccessEntry, eks:AssociateAccessPolicy afin que la console du centre de support puisse créer l'entrée d'accès en lecture seule sur le cluster cible. Pour plus d'informations sur les entrées d'accès, voir Autoriser les utilisateurs IAM à accéder à Kubernetes avec des entrées d'accès Amazon EKS dans le guide de l'utilisateur d'Amazon Elastic Kubernetes Service.
Note
L'utilisation d'une politique personnalisée nécessite une maintenance continue à mesure que AWS Support de nouvelles fonctionnalités sont disponibles. Pour plus d'informations sur les opérations de l'API de la console Support Center, consultezAjout de politiques IAM pour les opérations de l'API de la console Support Center. Pour plus d'informations sur chacune des opérations Support d'API, consultezGérez l'accès à AWS Support Center.