翻訳は機械翻訳により提供されています。提供された翻訳内容と英語版の間で齟齬、不一致または矛盾がある場合、英語版が優先します。
AWS サポート Plans のサービスにリンクされたロールの使用
AWS サポート Plans は、 AWS Identity and Access Management (IAM) サービスにリンクされたロールを使用して、ユーザーに代わってアカウントのサポートプランを管理するために使用される AWS リソースを読み取って更新します。
AWSServiceRoleForSupportPlans サービスにリンクされたロールは、サポートプランに直接リンクされた一意の IAM ロールです。このサービスにリンクされたロールは事前定義されており、ユーザーに代わって Support Plans が他の AWS サービスを呼び出すために必要なアクセス許可が含まれています。
AWSServiceRoleForSupportPlans サービスにリンクされたロールは、ロールを継承するために supportplans.amazonaws.com のサービスを信頼します。
AWS サポート Plans のサービスにリンクされたロールのアクセス許可
このロールは AWSSupportPlansServiceRolePolicy AWS マネージドポリシーを使用します。このマネージドポリシーがロールにアタッチされ、ユーザーに代わってがアクションを完了するためのアクセス許可がロールに付与されます。
ロールのアクセス許可ポリシーにより、サポートプランはユーザーに代わって次のアクションを実行できます。
-
organizations:ListAccounts -
supportplans:AcceptSupportAgreement -
supportplans:CancelSupportAgreement -
supportplans:CreateSupportAgreement -
supportplans:GetSupportAgreement -
supportplans:ListSupportAgreementRevisions -
supportplans:ListSupportAgreements -
supportplans:RejectSupportAgreement -
supportplans:StartSupportPlanUpdate -
supportplans:UpdateSupportAgreement
許可されるアクションの詳細については、IAM コンソールのAWSSupportPlansServiceRolePolicy
AWS サポート Plans のサービスにリンクされたロールの作成
AWSServiceRoleForSupportPlans ロールを手動で作成する必要はありません。の Support Plans 管理ページからサポートプランを作成すると AWS マネジメントコンソール、サポートプランは自動的にこのロールを作成します。
注記
このロールを手動で作成する必要がある場合は、IAM コンソール AWS CLI、または IAM API を使用できます。詳細については、IAM ユーザーガイドの「サービスリンクロールの作成」を参照してください。
AWS サポート Plans のサービスにリンクされたロールの編集
AWSServiceRoleForSupportPlans サービスにリンクされたロールの説明は、IAM を使用して編集できます。信頼ポリシーまたはアクセス許可ポリシーを編集したり、このロールに追加のポリシーをアタッチしたりすることはできません。詳細については、「IAM ユーザーガイド」の「サービスリンクロールの編集」を参照してください。
AWS サポート Plans のサービスにリンクされたロールの削除
サポートプランは、ユーザーに代わってAWSServiceRoleForSupportPlansサービスにリンクされたロールを削除しません。このロールを削除する場合は、まずアクティブなサポートプランをキャンセルする必要があります。これを行うには、 にお問い合わせください サポート。がキャンセル サポート を確認したら、IAM コンソール AWS CLI、または IAM API を使用してロールを削除できます。詳細については、「IAM ユーザーガイド」の「サービスにリンクされたロールの削除」を参照してください。