AWSSupportServiceRolePolicy에 대한 권한 변경 - AWS Support

AWSSupportServiceRolePolicy에 대한 권한 변경

AWSSupportServiceRolePolicy에 추가된 대부분의 권한으로 AWS Support는 동일한 이름을 가진 API 작업을 호출합니다. 그러나 일부 API 작업에는 이름이 다른 권한이 필요합니다.

다음 표에는 다른 이름의 권한이 필요한 API 작업만 나와 있습니다. 이 표에서는 2022년 2월 17일부터 시작하는 이러한 차이점에 대해 설명합니다.

날짜 API 작업 이름 필요한 정책 권한
2022년 2월 17일에 권한 추가

s3.GetBucketAnalyticsConfiguration

s3.ListBucketAnalyticsConfiguration

s3:GetAnalyticsConfiguration

s3.GetBucketNotificationConfiguration

s3:GetBucketNotification

s3.GetBucketEncryption

s3:GetEncryptionConfiguration

s3.GetBucketIntelligentTieringConfiguration

s3.ListBucketIntelligentTieringConfiguration

s3:GetIntelligentTieringConfiguration

s3.GetBucketInventoryConfiguration

s3.ListBucketInventoryConfiguration

s3:GetInventoryConfiguration

s3.GetBucketLifecycleConfiguration

s3:GetLifecycleConfiguration

s3.GetBucketMetricsConfiguration

s3.ListBucketMetricsConfiguration

s3:GetMetricsConfiguration

s3.GetBucketReplication

s3:GetReplicationConfiguration

s3.HeadBucket

s3.ListObjects

s3:ListBucket

s3.ListBuckets

s3:ListAllMyBuckets

s3.ListMultipartUploads

s3:ListBucketMultipartUploads

s3.ListObjectVersions

s3:ListBucketVersions

s3.ListParts

s3:ListMultipartUploadParts

2025년 7월 15일에 권한 추가

cloudcontrolapi:GetResource

cloudformation:GetResource

cloudcontrolapi:ListResources

cloudformation:ListResources