View a markdown version of this page

使用 AWS 支援 Plans 的服務連結角色 - AWS 支援

本文為英文版的機器翻譯版本,如內容有任何歧義或不一致之處,概以英文版為準。

使用 AWS 支援 Plans 的服務連結角色

AWS 支援 Plans 使用 AWS Identity and Access Management (IAM) 服務連結角色來讀取和更新用來代表您管理帳戶支援計劃 AWS 的資源。

AWSServiceRoleForSupportPlans 服務連結角色是直接連結至 Support Plans 的唯一 IAM 角色。此服務連結角色是預先定義的,其中包含 Support Plans 代表您呼叫其他 AWS 服務所需的許可。

AWSServiceRoleForSupportPlans 服務連結角色信任 supportplans.amazonaws.com 服務來擔任該角色。

AWS 支援 Plans 的服務連結角色許可

此角色使用 AWSSupportPlansServiceRolePolicy AWS 受管政策。此受管政策會連接至角色,提供允許代表您完成動作的角色許可。

角色的許可政策允許 Support Plans 代表您執行下列動作:

  • organizations:ListAccounts

  • supportplans:AcceptSupportAgreement

  • supportplans:CancelSupportAgreement

  • supportplans:CreateSupportAgreement

  • supportplans:GetSupportAgreement

  • supportplans:ListSupportAgreementRevisions

  • supportplans:ListSupportAgreements

  • supportplans:RejectSupportAgreement

  • supportplans:StartSupportPlanUpdate

  • supportplans:UpdateSupportAgreement

如需允許動作的詳細資訊,請參閱 IAM 主控台中的 AWSSupportPlansServiceRolePolicy政策。

為 AWS 支援 Plans 建立服務連結角色

您無須手動建立 AWSServiceRoleForSupportPlans 角色。當您透過 中的支援計劃管理頁面建立支援計劃時 AWS 管理主控台,支援計劃會自動為您建立此角色。

注意

如果您需要手動建立此角色,您可以使用 IAM 主控台 AWS CLI或 IAM API。如需詳細資訊,請參閱《IAM 使用者指南》中的「建立服務連結角色」。

編輯 AWS 支援 Plans 的服務連結角色

您可以使用 IAM 來編輯 AWSServiceRoleForSupportPlans 服務連結角色的說明。您無法編輯信任政策或許可政策,也無法將其他政策連接至此角色。如需詳細資訊,請參閱《IAM 使用者指南》中的編輯服務連結角色。

刪除 AWS 支援 Plans 的服務連結角色

Support Plans 不會代表您刪除AWSServiceRoleForSupportPlans服務連結角色。如果您想要刪除此角色,您必須先取消作用中的支援計劃。若要這樣做,請聯絡 支援。在 支援 確認取消後,您可以使用 IAM 主控台 AWS CLI或 IAM API 來刪除角色。如需詳細資訊,請參閱《IAM 使用者指南》中的刪除服務連結角色。