

本文属于机器翻译版本。若本译文内容与英语原文存在差异，则一律以英文原文为准。

# 大型附件所需的权限
<a name="large-attachments-permissions"></a>

要将大于 5 MB 的文件或大于 3 个文件附加到支持案例，您的 Amazon Identity and Access Management (IAM) 身份必须具有正确的权限。

下表显示了每个附件操作所需的 IAM 操作。


| 操作 | 所需的 IAM 操作 | 授予访问权限 | 
| --- | --- | --- | 
| 上传附件 | `support:UploadAttachment`<br />`support:AddAttachmentsToSet` | `GetAttachmentUploadLinks`<br />`CompleteAttachmentUpload`<br />`DescribeAttachmentUploadStatus` | 
| 下载附件 | `support:DownloadAttachment`<br />`support:DescribeAttachment` | `GetAttachmentDownloadLink` | 

**重要**  
每个操作都需要所有列出的权限。例如，要上传附件，必须同时使用`support:UploadAttachment`和`support:AddAttachmentsToSet`。

以下示例策略为大型附件授予完全的上传和下载权限：

```
{
  "Version": "2012-10-17",
  "Statement": [
    {
      "Effect": "Allow",
      "Action": [
        "support:UploadAttachment",
        "support:AddAttachmentsToSet",
        "support:DownloadAttachment",
        "support:DescribeAttachment"
      ],
      "Resource": "*"
    }
  ]
}
```

**注意**  
如果您将`AWSSupportAccess`托管策略附加到您的 IAM 身份，则不需要额外的权限。托管策略包括大型附件所需的所有操作。  
如果您没有所需的权限，则支持中心控制台支持最多附加 3 个文件，每个文件大小为 5 MB。将出现 “**更新您的权限” ** 通知，其中包含有关缺失权限的详细信息。