기계 번역으로 제공되는 번역입니다. 제공된 번역과 원본 영어의 내용이 상충하는 경우에는 영어 버전이 우선합니다.
옵션 2: 최소 필수 권한으로 사용자 지정 정책 생성
와일드카드를 사용하는 대신 특정 작업을 명시적으로 허용 목록에 추가할 수 있습니다. 다음은 지원 상호 작용, 사례 생성 및 사례 관리에 필요한 권한입니다.
{ "Version": "2012-10-17", "Statement": [ { "Effect": "Allow", "Action": [ "support:AddAttachmentsToSet", "support:AddCommunicationToCase", "support:CreateCase", "support:DescribeAttachment", "support:DescribeCaseAttributes", "support:DescribeCases", "support:DescribeCommunication", "support:DescribeCommunications", "support:DescribeCreateCaseOptions", "support:DescribeIssueTypes", "support:DescribeServices", "support:DescribeSeverityLevels", "support:DescribeSupportedLanguages", "support:DescribeSupportLevel", "support:GetInteraction", "support:InitiateCallForCase", "support:ListInteractionEntries", "support:ListInteractions", "support:InitiateChatForCase", "support:PutCaseAttributes", "support:ResolveCase", "support:ResolveInteraction", "support:SearchForCases", "support:StartInteraction", "support:UpdateInteraction", "support-console:GetAccountState", "support-console:GetAccountGovCloudEnabled", "support-console:GetCaseDraft", "support-console:CreateCaseDraft", "support-console:DeleteCaseDraft", "support-console:GetBanner", "support-console:DescribeDynamicHelp", "support-console:CreateContact", ], "Resource": "*" } ] }
IAM 자격 증명에 필요한 AWS DevOps Agent 권한의 경우 다음 AWS 관리형 정책을 연결합니다.
AIDevOpsAgentFullAccess. DevOps 에이전트 관리 작업에 대한 전체 액세스 권한을 제공합니다.AIDevOpsAgentAccessPolicy. 에이전트 공간을 생성하는 데 필요합니다.AIDevOpsOperatorAppAccessPolicy. 운영자 앱 액세스를 활성화하는 데 필요합니다.
작업의 전체 목록은 AWS DevOps Agent 사용 설명서의 DevOps 에이전트 IAM 권한을 참조하세요.
IAM 자격 증명iam:PassRole은 지원 센터 콘솔이 처음 설정하는 동안 사용자를 대신하여 역할을 생성할 때 이러한 역할을 DevOps 에이전트에 전달할 수 있도록 DevOpsAgentRole-AgentSpace 및 DevOpsAgentRole-WebappAdmin 역할에 필요합니다. Amazon Elastic Kubernetes Service 클러스터에 대한 조사를 위해 지원 센터 콘솔이 대상 클러스터에 읽기 전용 액세스 항목을 생성할 수 eks:AssociateAccessPolicy 있도록 IAM 자격 증명에 eks:DescribeAccessEntryeks:CreateAccessEntry, 및 도 필요합니다. 액세스 항목에 대한 자세한 내용은 Amazon Elastic Kubernetes Service 사용 설명서의 Amazon EKS 액세스 항목을 사용하여 IAM 사용자에게 Kubernetes에 대한 액세스 권한 부여를 참조하세요.
참고
사용자 지정 정책을 사용하려면가 새 기능을 AWS Support 출시하므로 지속적인 유지 관리가 필요합니다. 지원 센터 콘솔 API 작업에 대한 자세한 내용은 섹션을 참조하세요지원 센터 콘솔 API 작업을 위한 IAM 정책 추가. 각 지원 API 작업에 대한 자세한 내용은 섹션을 참조하세요AWS Support Center에 대한 액세스 관리.