Terjemahan disediakan oleh mesin penerjemah. Jika konten terjemahan yang diberikan bertentangan dengan versi bahasa Inggris aslinya, utamakan versi bahasa Inggris.
Kelola akses ke AWS Dukungan Rencana
Topik
Izin untuk konsol Paket Dukungan
Untuk mengakses konsol Paket Dukungan, pengguna harus memiliki kumpulan izin minimum. Izin ini harus memungkinkan pengguna untuk membuat daftar dan melihat detail tentang sumber daya Paket Dukungan di Anda Akun AWS.
Anda dapat membuat kebijakan AWS Identity and Access Management (IAM) dengan supportplans namespace. Anda dapat menggunakan kebijakan ini untuk menentukan izin untuk tindakan dan sumber daya.
Ketika Anda membuat kebijakan, Anda dapat menentukan namespace layanan untuk mengizinkan atau menolak tindakan. Namespace untuk Paket Dukungan adalahsupportplans.
Anda dapat menggunakan kebijakan AWS terkelola dan melampirkannya ke entitas IAM Anda. Untuk informasi selengkapnya, lihat AWS kebijakan yang dikelola untuk AWS Dukungan Rencana.
Tindakan Rencana Dukungan
Anda dapat melakukan tindakan Paket Dukungan berikut di konsol. Anda juga dapat menentukan tindakan Rencana Dukungan ini dalam kebijakan IAM untuk mengizinkan atau menolak tindakan tertentu.
| Tindakan | Deskripsi |
|---|---|
|
|
Memberikan izin untuk melihat detail tentang rencana dukungan saat ini untuk ini Akun AWS. |
|
|
Memberikan izin untuk melihat detail tentang status permintaan untuk memperbarui paket dukungan. |
|
|
Memberikan izin untuk memulai permintaan untuk memperbarui rencana dukungan untuk ini Akun AWS. |
|
|
Memberikan izin untuk membuat jadwal rencana dukungan untuk ini Akun AWS. |
|
|
Memberikan izin untuk melihat daftar semua pengubah rencana dukungan untuk ini Akun AWS. |
Contoh kebijakan IAM untuk Rencana Dukungan
Anda dapat menggunakan contoh kebijakan berikut untuk mengelola akses ke Paket Dukungan.
Akses penuh ke Paket Dukungan
Kebijakan berikut memungkinkan pengguna akses penuh ke Paket Dukungan.
Read-only akses ke Paket Dukungan
Kebijakan berikut mengizinkan akses read-only ke Paket Dukungan.
Tolak akses ke Paket Dukungan
Kebijakan berikut tidak mengizinkan pengguna mengakses Paket Dukungan.
Pemecahan masalah
Lihat topik berikut untuk mengelola akses ke Paket Dukungan.
Saat saya mencoba melihat atau mengubah paket dukungan saya, konsol Paket Dukungan mengatakan bahwa saya kehilangan GetSupportPlan izin
Pengguna IAM harus memiliki izin yang diperlukan untuk mengakses konsol Paket Dukungan. Anda dapat memperbarui kebijakan IAM untuk menyertakan izin yang hilang atau menggunakan kebijakan ter AWS kelola, seperti AWSSupportPlansFullAccess atauAWSSupportPlansReadOnlyAccess. Untuk informasi selengkapnya, lihat AWS kebijakan yang dikelola untuk AWS Dukungan Rencana.
Jika Anda tidak memiliki akses untuk memperbarui kebijakan IAM, hubungi Akun AWS administrator Anda.
Informasi Terkait
Untuk informasi selengkapnya, lihat topik berikut di Panduan Pengguna IAM:
Saya memiliki izin Paket Dukungan yang benar, tetapi saya masih mendapatkan kesalahan yang sama
Jika Anda Akun AWS adalah akun anggota yang merupakan bagian dari AWS Organizations, kebijakan kontrol layanan (SCP) mungkin perlu diperbarui. SCP adalah jenis kebijakan yang mengelola izin dalam suatu organisasi.
Karena Paket Dukungan adalah layanan global, kebijakan yang membatasi Wilayah AWS mungkin mencegah akun anggota melihat atau mengubah paket dukungan mereka. Untuk mengizinkan layanan global untuk organisasi Anda, seperti IAM dan Paket Dukungan, Anda harus menambahkan layanan ke daftar pengecualian di SCP yang berlaku. Ini berarti bahwa akun dalam organisasi dapat mengakses layanan ini, bahkan jika SCP menolak yang ditentukan Wilayah AWS.
Untuk menambahkan Paket Dukungan sebagai pengecualian, masukkan "supportplans:*" ke "NotAction" daftar di SCP.
"supportplans:*",
SCP Anda mungkin muncul sebagai cuplikan kebijakan berikut.
contoh: SCP yang memungkinkan akses Rencana Dukungan dalam suatu organisasi
{ "Version": "2012-10-17",
"Statement": [
{ "Sid": "GRREGIONDENY",
"Effect": "Deny",
"NotAction": [
"aws-portal:*",
"budgets:*",
"chime:*"
"iam:*",
"supportplans:*",
....
Jika Anda memiliki akun anggota dan tidak dapat memperbarui SCP, hubungi Akun AWS administrator Anda. Akun manajemen mungkin perlu memperbarui SCP sehingga semua akun anggota dapat mengakses Paket Dukungan.
Catatan untuk AWS Control Tower
-
Jika organisasi Anda menggunakan SCP dengan AWS Control Tower, Anda dapat memperbarui akses Tolak AWS berdasarkan kontrol yang diminta ( Wilayah AWSbiasanya disebut sebagai kontrol penolakan wilayah).
-
Jika Anda memperbarui SCP AWS Control Tower untuk memungkinkan
supportplans, memperbaiki penyimpangan akan menghapus pembaruan Anda ke SCP. Untuk informasi selengkapnya, lihat Mendeteksi dan menyelesaikan penyimpangan AWS Control Tower.
Informasi Terkait
Untuk informasi selengkapnya, lihat topik berikut:
-
Kebijakan kontrol layanan (SCP) di Panduan AWS Organizations Pengguna.
-
Konfigurasikan kontrol Penolakan Wilayah di Panduan AWS Control Tower Pengguna
-
Tolak akses AWS berdasarkan permintaan Wilayah AWS dalam Panduan AWS Control Tower Pengguna