将服务相关角色用于 Amazon Web Services Support - Amazon Web Services Support
Amazon Web Services 文档中描述的 Amazon Web Services 服务或功能可能因区域而异。要查看适用于中国区域的差异,请参阅中国的 Amazon Web Services 服务入门

本文属于机器翻译版本。若本译文内容与英语原文存在差异,则一律以英文原文为准。

将服务相关角色用于 Amazon Web Services Support

Amazon Web Services Support工具收集有关Amazon资源通过 API 调用来提供客户服务和技术支持。为了提高支持活动的透明度和可审核性,Amazon Web Services Support使用Amazon Identity and Access Management(IAM)服务相关角色.

这些区域有:AWSServiceRoleForSupport服务相关角色是直接链接到Amazon Web Services Support. 此服务相关角色是预定义的,并包含Amazon Web Services Support需要调用其他Amazon代表您的服务。

AWSServiceRoleForSupport 服务相关角色信任 support.amazonaws.com 服务来代入角色。

为提供这些服务,该角色的预定义权限会向 Amazon Web Services Support 授予对资源元数据而不是客户数据的访问权限。只有 Amazon Web Services Support 工具可以代入此角色,此角色存在于您的 Amazon 账户中。

我们会编辑可能包含客户数据的字段。例如,InputOutput字段之间没有不同GetExecutionHistory(对于 )Amazon Step FunctionsAPI 调用对Amazon Web Services Support.

注意

Amazon Trusted Advisor使用单独的 IAM 服务相关角色来访问Amazon资源,以提供最佳实践建议和检查。有关更多信息,请参阅 将服务相关角色用于 Trusted Advisor

这些区域有:AWSServiceRoleForSupport服务相关角色使所有Amazon Web Services SupportAPI 调用通过对客户可见Amazon CloudTrail. 这样便于监控和审核要求,因为您可以透明地了解 Amazon Web Services Support 代表您执行的操作。有关 CloudTrail 的信息,请参阅Amazon CloudTrail用户指南.

Amazon Web Services Support 的服务相关角色权限

此角色使用AWSSupportServiceRolePolicy Amazon托管策略。此托管策略附加到角色,并允许角色代表您完成操作。

这些操作可能包括:

  • 账单、管理、支持和其他客户服务–Amazon客户服务使用托管策略授予的权限来执行作为支持计划一部分的许多服务。其中包括调查和解答账户和账单问题、为账户提供管理支持、增加服务配额和提供额外的客户支持。

  • 为您的服务属性和使用率数据的处理Amazon账户–Amazon Web Services Support可能使用托管策略授予的权限来访问服务属性和使用率数据。Amazonaccount. 此策略允许Amazon Web Services Support为您的账户提供账单、管理和技术支持。服务属性包括账户的资源标识符、元数据标签、角色和权限。使用率数据包括使用策略、使用情况统计数据和分析。

  • 维护账户及其资源的运行状况–Amazon Web Services Support使用自动化工具执行与操作和技术支持相关的操作。

有关允许的服务和操作的更多信息,请参阅Amazon 支持服务策略策略中的相关信息。

注意

Amazon Web Services Support自动更新AWSSupportServiceRolePolicy策略每月一次,以添加新Amazon服务和操作.

有关更多信息,请参阅 Amazon适用于 的托管策略Amazon Web Services Support

为 Amazon Web Services Support 创建服务相关角色

您无需手动创建 AWSServiceRoleForSupport 角色。在创建Amazon账户时,将自动为您创建和配置此角色。

重要

如果您将Amazon Web Services Support之前开始支持服务相关角色,然后Amazon创建了AWSServiceRoleForSupport角色。有关更多信息,请参阅 。我的 IAM 账户中出现新角色.

为 Amazon Web Services Support 编辑和删除服务相关角色

您可以使用 IAM 编辑AWSServiceRoleForSupport服务相关角色。有关更多信息,请参阅 IAM 用户指南 中的编辑服务相关角色

AWSServiceRoleForSupport ​角色对于 Amazon Web Services Support ​为您的账户提供管理、运营和技术支持是必需的。因此,无法通过 IAM 控制台、API 或删除此角色。Amazon Command Line Interface(Amazon CLI)。这将保护您的 Amazon 账户,因为您不会无意中删除管理支持服务所需的权限。

有关 AWSServiceRoleForSupport 角色或其使用的更多信息,请联系 Amazon Web Services Support。​