View a markdown version of this page

API-Aufrufe der Support Center-Konsole testen - AWS Support

Die vorliegende Übersetzung wurde maschinell erstellt. Im Falle eines Konflikts oder eines Widerspruchs zwischen dieser übersetzten Fassung und der englischen Fassung (einschließlich infolge von Verzögerungen bei der Übersetzung) ist die englische Fassung maßgeblich.

API-Aufrufe der Support Center-Konsole testen

Um zu überprüfen, ob Ihre IAM-Richtlinien für API-Operationen der Support Center-Konsole korrekt konfiguriert sind, öffnen Sie den, AWS Support Center Consoleum aktuelle API-Aufrufe zu generieren.

Gehen Sie wie folgt vor, um nach fehlenden IAM-Berechtigungen zu suchen:

  1. Melden Sie sich bei der an AWS-Managementkonsole und öffnen Sie die CloudTrail Konsole unter https://console.aws.amazon.com/cloudtrail.

  2. Überprüfen Sie die AWS-Region Dropdownliste, um sicherzustellen, dass Sie sich in der Region USA Ost (Nord-Virginia) befinden.

  3. Wählen Sie im Navigationsbereich Ereignisverlauf aus.

  4. Filtern Sie nach der Ereignisquelle support-console.amazonaws.com.

  5. Ordnen Sie die Namen der Ereignisse der Liste der support-console:* Vorgänge in Hinzufügen von IAM-Richtlinien für die API-Operationen der Support Center-Konsole (z. B.) zu. GetAccountState

  6. Öffnen Sie die entsprechenden Ereignisse und suchen Sie nach einem additionalEventData Feld, das einen authZHeader Eintrag enthält. Falls vorhanden, fehlt in Ihrer IAM-Richtlinie die in diesem Eintrag aufgeführte Berechtigung.

  7. Fügen Sie die spezifische support-console Berechtigung zu Ihrer IAM-Richtlinie hinzu. Sie können Zugriff auf alle Operationen gewähren, indem Sie einzelne Operationen verwenden oder einzelne Operationen auswählensupport-console:*, um eine detaillierte Steuerung zu gewährleisten. Die vollständige Liste der Operationen finden Sie im Hinzufügen von IAM-Richtlinien für die API-Operationen der Support Center-Konsole.

  8. Um den Fix zu überprüfen, rufen Sie erneut auf, um neue API-Aufrufe AWS Support Center Console zu generieren, und wiederholen Sie dann die Schritte 1—6. Stellen Sie sicher, dass die neuen Ereignisse kein Feld mehr enthalten. additionalEventData