View a markdown version of this page

Usando funções vinculadas a serviços para AWS Support Planos - AWS Support

As traduções são geradas por tradução automática. Em caso de conflito entre o conteúdo da tradução e da versão original em inglês, a versão em inglês prevalecerá.

Usando funções vinculadas a serviços para AWS Support Planos

AWS Support O Plans usa uma função vinculada ao serviço AWS Identity and Access Management (IAM) para ler e atualizar AWS os recursos usados para gerenciar o plano de suporte da sua conta em seu nome.

A função AWSServiceRoleForSupportPlans vinculada ao serviço é uma função exclusiva do IAM vinculada diretamente aos planos de suporte. Essa função vinculada ao serviço é predefinida e inclui as permissões que os planos de suporte exigem para chamar outros AWS serviços em seu nome.

O perfil vinculado ao serviço AWSServiceRoleForSupportPlans confia no serviço supportplans.amazonaws.com para presumir o perfil.

Service-linked permissões de função para AWS Support Planos

Essa função usa a política AWSSupportPlansServiceRolePolicy AWS gerenciada. Essa política gerenciada é anexada à função e permite à permissão da função realizar ações em seu nome.

A política de permissões da função permite que os Planos de Suporte realizem as seguintes ações em seu nome:

  • organizations:ListAccounts

  • supportplans:AcceptSupportAgreement

  • supportplans:CancelSupportAgreement

  • supportplans:CreateSupportAgreement

  • supportplans:GetSupportAgreement

  • supportplans:ListSupportAgreementRevisions

  • supportplans:ListSupportAgreements

  • supportplans:RejectSupportAgreement

  • supportplans:StartSupportPlanUpdate

  • supportplans:UpdateSupportAgreement

Para obter mais informações sobre as ações permitidas, consulte a AWSSupportPlansServiceRolePolicy política no console do IAM.

Criar uma função vinculada ao serviço para AWS Support Planos

Você não precisa criar manualmente a função AWSServiceRoleForSupportPlans. Quando você cria um plano de suporte por meio da página Gerenciamento do Plano de Suporte no Console de gerenciamento da AWS, os Planos de Suporte criam automaticamente essa função para você.

nota

Se precisar criar essa função manualmente, você pode usar o console do IAM ou a API do IAM. AWS CLI Para saber mais, consulte Criar um perfil vinculado a serviço no Guia do usuário do IAM.

Editar uma função vinculada ao serviço para AWS Support Planos

É possível usar o IAM para editar a descrição da função vinculada ao serviço AWSServiceRoleForSupportPlans. Você não pode editar a política de confiança ou a política de permissões e não pode anexar políticas adicionais a essa função. Para saber mais, consulte Editar um perfil vinculado ao serviço no Guia do usuário do IAM.

Excluir uma função vinculada ao serviço para o AWS Support Planos

Os Planos de Suporte não excluem a função AWSServiceRoleForSupportPlans vinculada ao serviço em seu nome. Se quiser excluir essa função, primeiro você deve cancelar seu plano de suporte ativo. Para fazer isso, entre em contato Suporte. Depois de Suporte confirmar o cancelamento, você pode usar o console do IAM ou a API do IAM para excluir a função. AWS CLI Para saber mais, consulte Excluir um perfil vinculado ao serviço no Guia do usuário do IAM.