Terjemahan disediakan oleh mesin penerjemah. Jika konten terjemahan yang diberikan bertentangan dengan versi bahasa Inggris aslinya, utamakan versi bahasa Inggris.
Menguji panggilan API Konsol Pusat Dukungan
Untuk memvalidasi bahwa kebijakan IAM Anda dikonfigurasi dengan benar untuk operasi Support Center Console API, buka AWS Support Center Console
Untuk memeriksa izin IAM yang hilang, selesaikan langkah-langkah berikut:
-
Masuk ke Konsol Manajemen AWS dan buka CloudTrail konsol di https://console.aws.amazon.com/cloudtrail
. -
Periksa AWS Region dropdown untuk memastikan bahwa Anda berada di Wilayah AS Timur (Virginia N.).
-
Pada panel navigasi, pilih Riwayat peristiwa.
-
Filter berdasarkan sumber acara support-console.amazonaws.com.
-
Cocokkan nama acara dengan daftar
support-console:*operasi di Menambahkan kebijakan IAM untuk operasi Support Center Console API (misalnya,GetAccountState). -
Buka acara yang cocok dan periksa
additionalEventDatabidang yang berisiauthZHeaderentri. Jika ada, kebijakan IAM Anda kehilangan izin yang tercantum dalam entri itu. -
Tambahkan
support-consoleizin khusus ke kebijakan IAM Anda. Anda dapat memberikan akses ke semua operasi menggunakansupport-console:*, atau memilih operasi individual untuk kontrol berbutir halus. Untuk daftar lengkap operasi, lihatMenambahkan kebijakan IAM untuk operasi Support Center Console API. -
Untuk memverifikasi perbaikan, kunjungi kembali AWS Support Center Console untuk menghasilkan panggilan API baru, lalu ulangi langkah 1—6. Pastikan bahwa acara baru tidak lagi berisi
additionalEventDatabidang.