

기계 번역으로 제공되는 번역입니다. 제공된 번역과 원본 영어의 내용이 상충하는 경우에는 영어 버전이 우선합니다.

# AI 강화 문제 해결을 사용할 수 있는 권한 설정
<a name="support-interaction-perm"></a>

지원 센터에서 AI 강화 문제 해결 기능에 액세스하려면 특정 AWS Identity and Access Management 권한이 필요합니다. 이 섹션에서는 필요한 IAM 권한을 설명하고 이러한 기능을 완전히 사용할 수 있도록 구성하는 방법을 설명합니다.

AI 강화 문제 해결에는 기존 지원 사례 관리 이상의 권한이 필요합니다. 필요한 권한은 세 가지 범주로 나뉩니다.
+ 상호 **작용 권한 지원:** 지원 센터에서 새 상호 작용 기반 워크플로를 활성화합니다.
+ **AI 기반 분류 권한:** AI 기반 문제 분류 기능에 대한 액세스를 허용합니다.
+ **Amazon Q 통합 권한:** Amazon Q Developer에서 대화 가져오기를 활성화합니다.

 이러한 권한은 기존 AWS Support 권한을 보완하고 대체하지 않습니다.

 AI 강화 문제 해결을 위한 권한은 다음 두 가지 방법으로 설정할 수 있습니다.

[옵션 1: AWS 관리형 정책 사용(권장)](https://docs.aws.amazon.com/awssupport/latest/user/support-interaction-perm-man-policy.html) `AWSSupportAccess` 관리형 정책을 사용자 또는 역할에 연결합니다. 이 정책에는 필요한 모든 권한이 포함되며 새 지원 기능이 릴리스되면 자동으로 업데이트됩니다.

[옵션 2: 최소 필수 권한으로 사용자 지정 정책을 생성합니다](https://docs.aws.amazon.com/awssupport/latest/user/support-interaction-perm-custom-policy.html). 이 접근 방식을 사용하면 더 많은 제어가 가능하지만 새 기능이 추가되면 수동 업데이트가 필요합니다.

# 옵션 1: AWS 관리형 정책 사용(권장)
<a name="support-interaction-perm-man-policy"></a>

현재 AWSSupportAccess 관리형 정책이 연결되어 있는 경우 추가 권한이 필요하지 않습니다. 그러나 [지원 센터 콘솔 API](aws-support-console.md)에 포함된 함수를 계속 사용하려면 아직 없는 경우 2026년 6월 1일 이전에 IAM 정책에 지원 센터 콘솔 작업을 추가해야 합니다. 이렇게 하려면 `support-console:*` 작업을 포함하도록 AWS Support 관리형 정책을 업데이트합니다. 자세한 내용은 [지원 센터 콘솔 API 작업을 위한 IAM 정책 추가](support-console-access-control.md) 단원을 참조하십시오.

# 옵션 2: 최소 필수 권한으로 사용자 지정 정책 생성
<a name="support-interaction-perm-custom-policy"></a>

와일드카드를 사용하는 대신 특정 작업을 명시적으로 허용 목록에 추가할 수 있습니다. 다음은 지원 상호 작용, 사례 생성 및 사례 관리에 필요한 권한입니다.

```
                
{
  "Version": "2012-10-17",		 	 	 
  "Statement": [
    {
      "Effect": "Allow",
      "Action": [
        "support:AddAttachmentsToSet",
        "support:AddCommunicationToCase",
        "support:CreateCase",
        "support:DescribeAttachment",
        "support:DescribeCaseAttributes",
        "support:DescribeCases",
        "support:DescribeCommunication",
        "support:DescribeCommunications",
        "support:DescribeCreateCaseOptions",
        "support:DescribeIssueTypes",
        "support:DescribeServices",
        "support:DescribeSeverityLevels",
        "support:DescribeSupportedLanguages",
        "support:DescribeSupportLevel",
        "support:GetInteraction",
        "support:InitiateCallForCase",
        "support:ListInteractionEntries",
        "support:ListInteractions",
        "support:InitiateChatForCase",
        "support:PutCaseAttributes",
        "support:ResolveCase",
        "support:ResolveInteraction",
        "support:SearchForCases",
        "support:StartInteraction",
        "support:UpdateInteraction",
        "support-console:GetAccountState",
        "support-console:GetAccountGovCloudEnabled",
        "support-console:GetCaseDraft",
        "support-console:CreateCaseDraft",
        "support-console:DeleteCaseDraft",
        "support-console:GetBanner",
        "support-console:DescribeDynamicHelp",
        "support-console:CreateContact",
      ],
      "Resource": "*"
    }
  ]
}
```

**참고**  
사용자 지정 정책을 사용하려면가 새로운 기능을 AWS Support 출시하므로 지속적인 유지 관리가 필요합니다. 지원 센터 콘솔 API 작업에 대한 자세한 내용은 섹션을 참조하세요[지원 센터 콘솔 API 작업을 위한 IAM 정책 추가](support-console-access-control.md). 각 지원 API 작업에 대한 자세한 내용은 섹션을 참조하세요[AWS Support Center에 대한 액세스 관리](accessing-support.md).

# Amazon Q 통합에 필요한 권한
<a name="support-interaction-perm-q-required-perm"></a>

지원 센터에서 Amazon Q 대화 가져오기 기능을 사용하려면 IAM 자격 증명에 다음 Amazon Q Developer 작업에 대한 권한이 필요합니다.
+ `q:StartConversation`: Amazon Q와 새 대화를 시작합니다.
+ `q:SendMessage`: 대화 내에서 메시지를 전송합니다.
+ `q:GetConversation`: 대화 세부 정보를 검색합니다. 이 작업은 콘솔 액세스에 필요합니다.
+ `q:ListConversations`: 사용 가능한 대화를 나열합니다. 이 작업은 콘솔 액세스 및 지원 센터 통합에 필요합니다.

지원 센터 콘솔과의 Amazon Q 통합에는 특히 가져올 최근 대화를 표시할 수 있는 `q:ListConversations` 권한이 필요합니다. Amazon Q Developer 권한 구성에 대한 자세한 지침은 [Amazon Q Developer 권한 참조](https://docs.aws.amazon.com/amazonq/latest/qdeveloper-ug/security_iam_permissions.html) 및 [정책을 사용하여 Amazon Q Developer에 대한 액세스 관리를](https://docs.aws.amazon.com/amazonq/latest/qdeveloper-ug/security_iam_manage-access-with-policies.html) 참조하세요.

# 지원 상호 작용에 필요한 권한 적용
<a name="support-interaction-apply-permissions"></a>

IAM 사용자에게 권한을 적용하려면 다음 단계를 완료하세요.

1. 에 로그인 AWS Management Console 하고 [https://console.aws.amazon.com/iam/](https://console.aws.amazon.com/iam/) IAM 콘솔을 엽니다.

1. 탐색 창에서 **정책**을 선택한 다음 **정책 생성**을 선택합니다.

1. **JSON** 탭을 선택하고 이전 섹션에서 언급한 정책 문서 중 하나를 붙여 넣습니다.

1. **다음: 태그를** 선택하고 **다음: 검토를** 선택합니다.

1. `SupportConsoleInteractionsAccess`와 같은 정책 이름을 입력하고 정책의 목적을 설명하는 설명을 제공합니다.

1. **정책 생성**을 선택합니다.

1. 지원 센터에 액세스해야 하는 IAM 사용자, 그룹 또는 역할에 정책을 연결합니다.

기존 AWSSupportAccess 관리형 정책 연결이 있는 경우 보조 사용자 지정 정책을 관리형 정책과 함께 연결합니다.