View a markdown version of this page

Opção 2: criar uma política personalizada com as permissões mínimas necessárias - AWS Support

As traduções são geradas por tradução automática. Em caso de conflito entre o conteúdo da tradução e da versão original em inglês, a versão em inglês prevalecerá.

Opção 2: criar uma política personalizada com as permissões mínimas necessárias

Você pode permitir explicitamente ações específicas em vez de usar curingas. A seguir estão as permissões necessárias para interações de suporte, criação de casos e gerenciamento de casos:

{ "Version": "2012-10-17", "Statement": [ { "Effect": "Allow", "Action": [ "support:AddAttachmentsToSet", "support:AddCommunicationToCase", "support:CreateCase", "support:DescribeAttachment", "support:DescribeCaseAttributes", "support:DescribeCases", "support:DescribeCommunication", "support:DescribeCommunications", "support:DescribeCreateCaseOptions", "support:DescribeIssueTypes", "support:DescribeServices", "support:DescribeSeverityLevels", "support:DescribeSupportedLanguages", "support:DescribeSupportLevel", "support:GetInteraction", "support:InitiateCallForCase", "support:ListInteractionEntries", "support:ListInteractions", "support:InitiateChatForCase", "support:PutCaseAttributes", "support:ResolveCase", "support:ResolveInteraction", "support:SearchForCases", "support:StartInteraction", "support:UpdateInteraction", "support-console:GetAccountState", "support-console:GetAccountGovCloudEnabled", "support-console:GetCaseDraft", "support-console:CreateCaseDraft", "support-console:DeleteCaseDraft", "support-console:GetBanner", "support-console:DescribeDynamicHelp", "support-console:CreateContact" ], "Resource": "*" } ] }

Para obter Agente do AWS DevOps as permissões exigidas pela sua identidade do IAM, anexe as seguintes políticas AWS gerenciadas:

  • AIDevOpsAgentFullAccess. Fornece acesso total às ações de gerenciamento do DevOps agente.

  • AIDevOpsAgentAccessPolicy. Necessário para criar o espaço do agente.

  • AIDevOpsOperatorAppAccessPolicy. Necessário para ativar o acesso ao aplicativo Operator.

Para ver a lista completa de ações, consulte Permissões do DevOps Agent IAM no Guia Agente do AWS DevOps do usuário.

Sua identidade do IAM precisa iam:PassRole estar nas DevOpsAgentRole-WebappAdmin funções DevOpsAgentRole-AgentSpace e para que o console do Support Center possa passar essas funções para o DevOps agente ao criá-las em seu nome durante a primeira configuração. Para investigações sobre clusters do Amazon Elastic Kubernetes Service, sua identidade IAM também precisa eks:DescribeAccessEntryeks:CreateAccessEntry, e eks:AssociateAccessPolicy para que o console do Support Center possa criar a entrada de acesso somente para leitura no cluster de destino. Para obter mais informações sobre entradas de acesso, consulte Conceder aos usuários do IAM acesso ao Kubernetes com entradas de acesso do Amazon EKS no Guia do usuário do Amazon Elastic Kubernetes Service.

nota

O uso de uma política personalizada exige manutenção contínua à medida que novos recursos são AWS Support lançados. Para obter mais informações sobre as operações da API do Support Center Console, consulteAdicionar políticas do IAM para as operações da API do Console do centro de suporte. Para obter mais informações sobre cada uma das operações Suporte da API, consulteGerencie o acesso a AWS Support Center.