Terjemahan disediakan oleh mesin penerjemah. Jika konten terjemahan yang diberikan bertentangan dengan versi bahasa Inggris aslinya, utamakan versi bahasa Inggris.
Mengelola akses ke AWS Dukungan Aplikasi
Setelah Anda memiliki izin ke widget AWS Dukungan Aplikasi, Anda juga harus membuat peran AWS Identity and Access Management (IAM). Peran ini melakukan tindakan dari Layanan AWS orang lain untuk Anda, seperti AWS Dukungan API dan Kuota Layanan.
Anda kemudian melampirkan kebijakan IAM ke peran ini sehingga peran tersebut memiliki izin yang diperlukan untuk menyelesaikan tindakan ini. Anda memilih peran ini saat membuat konfigurasi saluran Slack di Konsol Pusat Dukungan.
Pengguna di saluran Slack Anda memiliki izin yang sama dengan yang Anda berikan ke peran IAM. Misalnya, jika Anda menentukan akses baca-saja ke kasus dukungan, pengguna di saluran Slack dapat melihat kasus dukungan Anda, tetapi tidak dapat memperbaruinya.
penting
Saat Anda meminta obrolan langsung dengan agen dukungan dan memilih saluran pribadi baru sebagai preferensi saluran obrolan langsung Anda, AWS Dukungan Aplikasi membuat saluran Slack terpisah. Saluran Slack ini memiliki izin yang sama dengan saluran tempat Anda membuat kasus atau memulai obrolan.
Jika Anda mengubah peran IAM atau kebijakan IAM, perubahan Anda berlaku untuk saluran Slack yang Anda konfigurasikan dan ke saluran obrolan langsung Slack baru yang dibuat AWS Dukungan Aplikasi untuk Anda.
Ikuti prosedur ini untuk membuat peran dan kebijakan IAM Anda.
Topik
Gunakan AWS kebijakan terkelola atau membuat kebijakan yang dikelola pelanggan
Untuk memberikan izin peran, Anda dapat menggunakan kebijakan terkel AWS ola atau kebijakan yang dikelola pelanggan.
Tip
Jika Anda tidak ingin membuat kebijakan secara manual, sebaiknya gunakan kebijakan terkel AWS ola sebagai gantinya dan lewati prosedur ini. Kebijakan terkelola secara otomatis memiliki izin yang diperlukan untuk AWS Dukungan Aplikasi. Anda tidak perlu memperbarui kebijakan secara manual. Untuk informasi selengkapnya, lihat AWS kebijakan yang dikelola untuk AWS Dukungan App dalam Slack.
Ikuti prosedur ini untuk membuat kebijakan dikelola pelanggan untuk peran Anda. Prosedur ini menggunakan editor kebijakan JSON di konsol IAM.
Untuk membuat kebijakan yang dikelola pelanggan untuk AWS Dukungan Aplikasi
Masuk ke Konsol Manajemen AWS dan buka konsol IAM di https://console.aws.amazon.com/iam/
. -
Di panel navigasi, pilih Kebijakan.
-
Pilih Buat kebijakan.
-
Pilih tab JSON.
-
Masukkan JSON Anda, lalu ganti JSON default di editor. Anda dapat menggunakan contoh kebijakan.
-
Pilih Berikutnya: Tag.
-
(Opsional) Anda dapat menggunakan tag sebagai pasangan nilai kunci untuk menambahkan metadata ke kebijakan.
-
Pilih Selanjutnya: Tinjau.
-
Pada halaman Kebijakan Tinjauan, masukkan Nama, seperti
, dan Deskripsi (opsional).AWSSupportAppRolePolicy -
Tinjau halaman Ring kasan untuk melihat izin yang diizinkan oleh kebijakan, lalu pilih Buat kebijakan.
Kebijakan ini menentukan tindakan yang dapat dilakukan peran tersebut. Untuk informasi selengkapnya, lihat Membuat kebijakan IAM (konsol) dalam Panduan Pengguna IAM.
Contoh kebijakan IAM
Anda dapat melampirkan AWSSupportAppFullAccess kebijakan ke peran IAM Anda. Kebijakan ini memungkinkan peran memiliki izin penuh untuk semua tindakan yang diperlukan untuk AWS Dukungan Aplikasi. Setelah Anda mengonfigurasi saluran Slack dengan peran tersebut, setiap pengguna di saluran Anda memiliki izin yang sama.
Untuk melihat izin AWSSupportAppFullAccess kebijakan, lihat AWSSupportAppFullAccess di Referensi Kebijakan AWS Terkelola.
catatan
Untuk daftar kebijakan ter AWS kelola, lihatAWS kebijakan yang dikelola untuk AWS Dukungan App dalam Slack.
Anda dapat memperbarui kebijakan untuk menghapus izin dari AWS Dukungan Aplikasi.
Untuk deskripsi untuk setiap tindakan, lihat topik berikut di Referensi O torisasi Layanan:
Membuat peran IAM
Setelah memiliki kebijakan, Anda harus membuat peran IAM, lalu melampirkan kebijakan ke peran tersebut. Anda memilih peran ini saat membuat konfigurasi saluran Slack di Support Center Console.
penting
Untuk membuat atau memperbarui konfigurasi saluran Slack, Anda harus memiliki iam:PassRole izin untuk peran yang Anda pilih. Izin ini memungkinkan Anda untuk meneruskan peran ke AWS Dukungan Aplikasi. Jika Anda tidak memiliki izin ini, Anda menerima kesalahan serupa dengan berikut saat membuat atau memperbarui konfigurasi saluran:
Terjadi kesalahan saat kami mencoba memproses permintaan Anda. Pengguna: user tidak berwenang untuk melakukan: supportapp:CreateSlackChannelConfiguration.
Untuk informasi selengkapnya, lihat Memberikan izin pengguna untuk meneruskan peran ke layanan AWS di Panduan Pengguna IAM.
Untuk membuat peran untuk AWS Dukungan Aplikasi
Masuk ke Konsol Manajemen AWS dan buka konsol IAM di https://console.aws.amazon.com/iam/
. -
Di panel navigasi, pilih Peran, lalu pilih Buat peran.
-
Untuk Pilih entitas tepercaya, pilih Layanan AWS.
-
Pilih AWS Dukungan Aplikasi.
-
Pilih Berikutnya: Izin.
-
Masukkan nama kebijakan. Anda dapat memilih kebijakan AWS terkelola atau memilih kebijakan yang dikelola pelanggan yang Anda buat, seperti
. Kemudian pilih kotak centang di sebelah kebijakan.AWSSupportAppRolePolicy -
Pilih Berikutnya: Tag.
-
(Opsional) Anda dapat menggunakan tag sebagai pasangan nilai kunci untuk menambahkan metadata ke peran.
-
Pilih Selanjutnya: Tinjau.
-
Untuk Nama Per an, masukkan nama, seperti
.AWSSupportAppRole -
(Opsional) Untuk Deskripsi peran, masukkan deskripsi untuk peran tersebut.
-
Tinjau peran dan kemudian pilih Buat peran. Anda sekarang dapat memilih peran ini ketika Anda mengonfigurasi saluran Slack di Konsol Pusat Dukungan. Lihat Mengkonfigurasi saluran Slack.
Untuk informasi selengkapnya, lihat Membuat peran untuk AWS layanan di Panduan Pengguna IAM.
Pemecahan masalah
Lihat topik berikut untuk mengelola akses ke AWS Dukungan Aplikasi.
Daftar Isi
Saya ingin membatasi pengguna tertentu di saluran Slack saya dari tindakan tertentu
Secara default, pengguna di saluran Slack Anda memiliki izin yang sama yang ditentukan dalam kebijakan IAM yang Anda lampirkan ke peran IAM yang Anda buat. Ini berarti siapa pun di saluran memiliki akses baca atau tulis ke kasus dukungan Anda, terlepas dari apakah mereka memiliki pengguna Akun AWS atau pengguna IAM atau tidak.
Kami merekomendasikan praktik terbaik berikut:
-
Konfigurasikan saluran Slack pribadi dengan Aplikasi AWS Dukungan
-
Hanya mengundang pengguna ke saluran Anda yang membutuhkan akses ke kasus dukungan Anda
-
Gunakan kebijakan IAM yang memiliki izin minimum yang diperlukan untuk AWS Dukungan Aplikasi. Lihat AWS kebijakan yang dikelola untuk AWS Dukungan App dalam Slack.
Ketika saya mengonfigurasi saluran Slack, saya tidak melihat peran IAM yang saya buat
Jika peran IAM Anda tidak muncul di peran IAM untuk daftar AWS Dukungan Aplikasi, ini berarti peran tersebut tidak memiliki AWS Dukungan Aplikasi sebagai entitas tepercaya, atau peran tersebut telah dihapus. Anda dapat memperbarui peran yang ada, atau membuat yang lain. Lihat Membuat peran IAM.
Peran IAM saya kehilangan izin
Peran IAM yang Anda buat untuk saluran Slack memerlukan izin untuk melakukan tindakan yang Anda inginkan. Misalnya, jika Anda ingin pengguna Anda di Slack membuat kasus dukungan, peran tersebut harus memiliki support:CreateCase izin. AWS Dukungan Aplikasi mengambil peran ini untuk melakukan tindakan ini untuk Anda.
Jika Anda menerima kesalahan tentang izin yang hilang dari AWS Dukungan Aplikasi, verifikasi bahwa kebijakan yang dilampirkan pada peran Anda memiliki izin yang diperlukan.
Lihat yang sebelumnyaContoh kebijakan IAM.
Kesalahan Slack mengatakan bahwa peran IAM saya tidak valid
Pastikan Anda memilih peran yang benar untuk konfigurasi saluran Anda.
Untuk memverifikasi peran Anda
-
Masuk ke halaman AWS Support Center Console di https://console.aws.amazon.com/support/app #/config
. -
Pilih saluran yang Anda konfigurasikan dengan AWS Dukungan Aplikasi.
-
Dari bagian Izin, cari nama peran IAM yang Anda pilih.
-
Untuk mengubah peran, pilih Edit, pilih peran lain, lalu pilih S impan.
-
Untuk memperbarui peran atau kebijakan yang dilampirkan ke peran, masuk ke konsol https://console.aws.amazon.com/iam
IAM.
-
Bagian AWS Dukungan Aplikasi mengatakan bahwa saya kehilangan peran IAM untuk Kuota Layanan
Anda harus memiliki AWSServiceRoleForServiceQuotas peran di akun Anda untuk meminta kenaikan kuota dari Kuota Layanan. Jika Anda menerima kesalahan tentang sumber daya yang hilang, selesaikan salah satu langkah berikut:
-
Gunakan konsol
Kuota Layanan untuk meminta kenaikan kuota. Setelah Anda membuat permintaan yang berhasil, Kuota Layanan membuat peran ini untuk Anda secara otomatis. Kemudian, Anda dapat menggunakan AWS Dukungan Aplikasi untuk meminta kenaikan kuota di Slack. Untuk informasi selengkapnya, lihat Meminta peningkatan kuota. -
Perbarui kebijakan IAM yang dilampirkan pada peran Anda. Ini memberikan izin peran ke Kuota Layanan. Bagian berikut ini Contoh kebijakan IAM memungkinkan AWS Dukungan Aplikasi untuk membuat peran Kuota Layanan untuk Anda.
{ "Effect": "Allow", "Action": "iam:CreateServiceLinkedRole", "Resource": "*", "Condition": { "StringEquals": {"iam:AWSServiceName": "servicequotas.amazonaws.com"} } }
Jika Anda menghapus peran IAM yang Anda konfigurasikan untuk saluran Anda, Anda harus membuat peran secara manual atau memperbarui kebijakan IAM agar AWS Dukungan Aplikasi dapat membuatnya untuk Anda.