本文属于机器翻译版本。若本译文内容与英语原文存在差异,则一律以英文原文为准。
为 Support Center 控制台 API 操作添加 IAM 策略
在 2026 年 6 月 1 日之前,您必须为 Support Center Console API 操作创建 AWS Identity and Access Management 策略。如果您未在 2026 年 6 月 1 日之前创建这些政策,则会收到AccessDenied
错误消息。
要将这些操作添加到您的 IAM 策略中,请参阅AWS Identity and Access Management 用户指南中的创建 IAM 策略(控制台)。
下表汇总了控制台的操作。
注意
这些操作仅适用于控制台。它们不可在 AWS SDK 或. 中使用 AWS CLI。
操作 | 访问级别 | 描述 |
---|---|---|
GetAccountState |
READ |
授予控制台显示当前账户状态的权限。 |
GetAccountGovCloudEnabled |
READ |
授予权限以确定您的账户是否 GovCloud 已启用。 |
GetCaseDraft |
READ |
授予控制台显示您之前创建的案例草稿的权限。 |
CreateCaseDraft |
WRITE |
授予为给定案例类型创建或更新案例草稿的权限。 |
DeleteCaseDraft |
WRITE |
授予删除给定案例类型的案例草稿的权限。 |
GetBanner |
READ |
授予控制台在影响客户的事件期间显示 支持 横幅的权限。 |
DescribeDynamicHelp |
READ |
授予控制台显示所选服务和类别的动态帮助资源的权限。 |
CreateContact |
WRITE |
授予控制台为所选联系人类型创建经过身份验证的联系人的权限。 |
CheckSubscription |
READ |
向控制台授予权限以验证您的账户是否有权访问所选产品。 |
GetQuestionnaire |
READ |
授予控制台显示客户反馈调查表的权限。 |
SaveFeedback |
WRITE |
授予保存调查问卷反馈的权限。 |
注意
如果您有自定义 VPN 配置,则您的 IAM 策略必须允许在 aws.SourceIP 条件下使用 Support Center Cons ole API 终端节点。如果不允许 Support Center Console API 端点,则您的 ClientIp地址将无法正确转发到 API。下表提供了 Support Center Console API 终端节点 AWS 区域。
AWS 区域 | Support 中心控制台 API 端点 |
---|---|
|
美国东部(弗吉尼亚州北部) |
|
美国西部(俄勒冈州) |
|
欧洲地区(爱尔兰) |