サポートセンターコンソール API オペレーションの IAM ポリシーを追加する - AWS サポート

翻訳は機械翻訳により提供されています。提供された翻訳内容と英語版の間で齟齬、不一致または矛盾がある場合、英語版が優先します。

サポートセンターコンソール API オペレーションの IAM ポリシーを追加する

2026 年 6 月 1 日より前に、サポートセンターコンソール API オペレーションの AWS Identity and Access Management ポリシーを作成する必要があります。2026 年 6 月 1 日までにこれらのポリシーを作成しない場合、AccessDenied エラーが表示されます。

これらのオペレーションを IAM ポリシーに追加するには、「AWS Identity and Access Management ユーザーガイド」の「IAM ポリシーを作成する (コンソール)」を参照してください。

次の表に、コンソールオペレーションの概要を示します。

注記

これらのオペレーションはコンソール専用です。AWS SDK または AWS CLI では使用できません。

Operation アクセスレベル 説明

GetAccountState

READ

現在のアカウント状態を表示するアクセス許可をコンソールに付与します。

GetAccountGovCloudEnabled

READ

アカウントで GovCloud が有効になっているかどうかを判断するアクセス許可を付与します。

GetCaseDraft

READ

以前に作成したケースのドラフトを表示するアクセス許可をコンソールに付与します。

CreateCaseDraft

WRITE

指定されたケースタイプのケースのドラフトを作成または更新するアクセス許可を付与します。

DeleteCaseDraft

WRITE

指定されたケースタイプのケースのドラフトを削除するアクセス許可を付与します。

GetBanner

READ

顧客に影響を与えるイベントの発生中に表示されるサポートバナーを表示するアクセス許可をコンソールに付与します。

DescribeDynamicHelp

READ

選択されたサービスとカテゴリの動的ヘルプリソースを表示するアクセス許可をコンソールに付与します。

CreateContact

WRITE

選択された連絡先タイプの認証済み連絡先を作成するアクセス許可をコンソールに付与します。

CheckSubscription

READ

選択された製品にアカウントがアクセスできるかどうかを確認するアクセス許可をコンソールに付与します。

GetQuestionnaire

READ

顧客フィードバックアンケートを表示するアクセス許可をコンソールに付与します。

SaveFeedback

WRITE

アンケートのフィードバックを保存するアクセス許可を付与します。

注記

カスタム VPN 設定がある場合は、IAM ポリシーの aws.sourceIP 条件でサポートセンターコンソール API エンドポイントを許可する必要があります。サポートセンターコンソール API エンドポイントが許可されていない場合、Client Ip アドレスは API に正しく転送されません。次の表は、AWS リージョンごとのサポートセンターコンソール API エンドポイントを示しています。

AWS リージョン サポートセンターコンソール API エンドポイント

https://api.us-east-1.prod.support-console.support.aws.dev

米国東部 (バージニア北部)

https://api.us-west-2.prod.support-console.support.aws.dev

米国西部 (オレゴン)

https://api.eu-west-1.prod.support-console.support.aws.dev

欧州 (アイルランド)