기계 번역으로 제공되는 번역입니다. 제공된 번역과 원본 영어의 내용이 상충하는 경우에는 영어 버전이 우선합니다.
옵션 2: 최소 필수 권한으로 사용자 지정 정책 생성
와일드카드를 사용하는 대신 특정 작업을 명시적으로 허용 목록에 추가할 수 있습니다. 다음은 지원 상호 작용, 사례 생성 및 사례 관리에 필요한 권한입니다.
{ "Version": "2012-10-17", "Statement": [ { "Effect": "Allow", "Action": [ "support:AddAttachmentsToSet", "support:AddCommunicationToCase", "support:CreateCase", "support:DescribeAttachment", "support:DescribeCaseAttributes", "support:DescribeCases", "support:DescribeCommunication", "support:DescribeCommunications", "support:DescribeCreateCaseOptions", "support:DescribeIssueTypes", "support:DescribeServices", "support:DescribeSeverityLevels", "support:DescribeSupportedLanguages", "support:DescribeSupportLevel", "support:GetInteraction", "support:InitiateCallForCase", "support:ListInteractionEntries", "support:ListInteractions", "support:InitiateChatForCase", "support:PutCaseAttributes", "support:ResolveCase", "support:ResolveInteraction", "support:SearchForCases", "support:StartInteraction", "support:UpdateInteraction", "support-console:GetAccountState", "support-console:GetAccountGovCloudEnabled", "support-console:GetCaseDraft", "support-console:CreateCaseDraft", "support-console:DeleteCaseDraft", "support-console:GetBanner", "support-console:DescribeDynamicHelp", "support-console:CreateContact", ], "Resource": "*" } ] }
IAM 자격 증명에 필요한 AWS DevOps Agent 권한의 경우 다음 AWS 관리형 정책을 연결합니다.
AIDevOpsAgentFullAccess. DevOps 에이전트 관리 작업에 대한 전체 액세스 권한을 제공합니다.AIDevOpsAgentAccessPolicy. 에이전트 공간을 생성하는 데 필요합니다.AIDevOpsOperatorAppAccessPolicy. 운영자 앱 액세스를 활성화하는 데 필요합니다.
전체 작업 목록은 AWS DevOps Agent 사용 설명서의 DevOps 에이전트 IAM 권한을 참조하세요.
IAM 자격 증명iam:PassRole은 지원 센터 콘솔이 처음 설정하는 동안 사용자를 대신하여 역할을 생성할 때 이러한 역할을 DevOps 에이전트에 전달할 수 있도록 DevOpsAgentRole-AgentSpace 및 DevOpsAgentRole-WebappAdmin 역할에 필요합니다. Amazon Elastic Kubernetes Service 클러스터에 대한 조사를 위해 지원 센터 콘솔이 대상 클러스터에 읽기 전용 액세스 항목을 생성할 수 eks:AssociateAccessPolicy 있도록 IAM 자격 증명에 eks:DescribeAccessEntryeks:CreateAccessEntry, 및 도 필요합니다. 액세스 항목에 대한 자세한 내용은 Amazon Elastic Kubernetes Service 사용 설명서의 Amazon EKS 액세스 항목을 사용하여 IAM 사용자에게 Kubernetes에 대한 액세스 권한 부여를 참조하세요.
참고
사용자 지정 정책을 사용하려면가 새로운 기능을 AWS Support 출시하므로 지속적인 유지 관리가 필요합니다. 지원 센터 콘솔 API 작업에 대한 자세한 내용은 섹션을 참조하세요지원 센터 콘솔 API 작업을 위한 IAM 정책 추가. 각 지원 API 작업에 대한 자세한 내용은 섹션을 참조하세요AWS Support Center에 대한 액세스 관리.