View a markdown version of this page

Kelola akses ke AWS Dukungan Rencana - AWS Dukungan

Terjemahan disediakan oleh mesin penerjemah. Jika konten terjemahan yang diberikan bertentangan dengan versi bahasa Inggris aslinya, utamakan versi bahasa Inggris.

Kelola akses ke AWS Dukungan Rencana

Izin untuk konsol Paket Dukungan

Untuk mengakses konsol Paket Dukungan, pengguna harus memiliki kumpulan izin minimum. Izin ini harus memungkinkan pengguna untuk membuat daftar dan melihat detail tentang sumber daya Paket Dukungan di Anda Akun AWS.

Anda dapat membuat kebijakan AWS Identity and Access Management (IAM) dengan supportplans namespace. Anda dapat menggunakan kebijakan ini untuk menentukan izin untuk tindakan dan sumber daya.

Ketika Anda membuat kebijakan, Anda dapat menentukan namespace layanan untuk mengizinkan atau menolak tindakan. Namespace untuk Paket Dukungan adalahsupportplans.

Anda dapat menggunakan kebijakan AWS terkelola dan melampirkannya ke entitas IAM Anda. Untuk informasi selengkapnya, lihat AWS kebijakan yang dikelola untuk AWS Dukungan Rencana.

Tindakan Rencana Dukungan

Anda dapat melakukan tindakan Paket Dukungan berikut di konsol. Anda juga dapat menentukan tindakan Rencana Dukungan ini dalam kebijakan IAM untuk mengizinkan atau menolak tindakan tertentu.

Tindakan Deskripsi

GetSupportPlan

Memberikan izin untuk melihat detail tentang rencana dukungan saat ini untuk ini Akun AWS.

GetSupportPlanUpdateStatus

Memberikan izin untuk melihat detail tentang status permintaan untuk memperbarui paket dukungan.

StartSupportPlanUpdate

Memberikan izin untuk memulai permintaan untuk memperbarui rencana dukungan untuk ini Akun AWS.

CreateSupportPlanSchedule

Memberikan izin untuk membuat jadwal rencana dukungan untuk ini Akun AWS.

ListSupportPlanModifiers

Memberikan izin untuk melihat daftar semua pengubah rencana dukungan untuk ini Akun AWS.

Contoh kebijakan IAM untuk Rencana Dukungan

Anda dapat menggunakan contoh kebijakan berikut untuk mengelola akses ke Paket Dukungan.

Akses penuh ke Paket Dukungan

Kebijakan berikut memungkinkan pengguna akses penuh ke Paket Dukungan.

JSON
{ "Version":"2012-10-17", "Statement": [ { "Effect": "Allow", "Action": "supportplans:*", "Resource": "*" } ] }

Read-only akses ke Paket Dukungan

Kebijakan berikut mengizinkan akses read-only ke Paket Dukungan.

JSON
{ "Version":"2012-10-17", "Statement": [ { "Effect": "Allow", "Action": "supportplans:Get*", "Resource": "*" }, { "Effect": "Allow", "Action": "supportplans:List*", "Resource": "*" } ] }

Tolak akses ke Paket Dukungan

Kebijakan berikut tidak mengizinkan pengguna mengakses Paket Dukungan.

JSON
{ "Version":"2012-10-17", "Statement": [ { "Effect": "Deny", "Action": "supportplans:*", "Resource": "*" } ] }

Pemecahan masalah

Lihat topik berikut untuk mengelola akses ke Paket Dukungan.

Saat saya mencoba melihat atau mengubah paket dukungan saya, konsol Paket Dukungan mengatakan bahwa saya kehilangan GetSupportPlan izin

Pengguna IAM harus memiliki izin yang diperlukan untuk mengakses konsol Paket Dukungan. Anda dapat memperbarui kebijakan IAM untuk menyertakan izin yang hilang atau menggunakan kebijakan ter AWS kelola, seperti AWSSupportPlansFullAccess atauAWSSupportPlansReadOnlyAccess. Untuk informasi selengkapnya, lihat AWS kebijakan yang dikelola untuk AWS Dukungan Rencana.

Jika Anda tidak memiliki akses untuk memperbarui kebijakan IAM, hubungi Akun AWS administrator Anda.

Untuk informasi selengkapnya, lihat topik berikut di Panduan Pengguna IAM:

Saya memiliki izin Paket Dukungan yang benar, tetapi saya masih mendapatkan kesalahan yang sama

Jika Anda Akun AWS adalah akun anggota yang merupakan bagian dari AWS Organizations, kebijakan kontrol layanan (SCP) mungkin perlu diperbarui. SCP adalah jenis kebijakan yang mengelola izin dalam suatu organisasi.

Karena Paket Dukungan adalah layanan global, kebijakan yang membatasi Wilayah AWS mungkin mencegah akun anggota melihat atau mengubah paket dukungan mereka. Untuk mengizinkan layanan global untuk organisasi Anda, seperti IAM dan Paket Dukungan, Anda harus menambahkan layanan ke daftar pengecualian di SCP yang berlaku. Ini berarti bahwa akun dalam organisasi dapat mengakses layanan ini, bahkan jika SCP menolak yang ditentukan Wilayah AWS.

Untuk menambahkan Paket Dukungan sebagai pengecualian, masukkan "supportplans:*" ke "NotAction" daftar di SCP.

"supportplans:*",

SCP Anda mungkin muncul sebagai cuplikan kebijakan berikut.

contoh: SCP yang memungkinkan akses Rencana Dukungan dalam suatu organisasi
{ "Version": "2012-10-17", "Statement": [ { "Sid": "GRREGIONDENY", "Effect": "Deny", "NotAction": [ "aws-portal:*", "budgets:*", "chime:*" "iam:*", "supportplans:*", ....

Jika Anda memiliki akun anggota dan tidak dapat memperbarui SCP, hubungi Akun AWS administrator Anda. Akun manajemen mungkin perlu memperbarui SCP sehingga semua akun anggota dapat mengakses Paket Dukungan.

Catatan untuk AWS Control Tower
  • Jika organisasi Anda menggunakan SCP dengan AWS Control Tower, Anda dapat memperbarui akses Tolak AWS berdasarkan kontrol yang diminta ( Wilayah AWSbiasanya disebut sebagai kontrol penolakan wilayah).

  • Jika Anda memperbarui SCP AWS Control Tower untuk memungkinkansupportplans, memperbaiki penyimpangan akan menghapus pembaruan Anda ke SCP. Untuk informasi selengkapnya, lihat Mendeteksi dan menyelesaikan penyimpangan AWS Control Tower.

Untuk informasi selengkapnya, lihat topik berikut: