

翻訳は機械翻訳により提供されています。提供された翻訳内容と英語版の間で齟齬、不一致または矛盾がある場合、英語版が優先します。

# サポートセンターコンソール API オペレーションの IAM ポリシーを追加する
<a name="support-console-access-control"></a>

2026 年 11 月 16 日より前に、サポートセンターコンソール API オペレーションの AWS Identity and Access Management ポリシーを作成する必要があります。2026 年 11 月 16 日までにこれらのポリシーを作成しないと、`AccessDenied`エラーが発生します。

これらのオペレーションを IAM ポリシーに追加するには、「*AWS Identity and Access Management ユーザーガイド*」の「[IAM ポリシーを作成する (コンソール)](https://docs.aws.amazon.com/IAM/latest/UserGuide/access_policies_create-console.html)」を参照してください。

次の表に、コンソールオペレーションの概要を示します。

**注記**  
これらのオペレーションはコンソール専用です。 AWS SDK または では使用できません AWS CLI。


| 運用 | アクセスレベル | 説明 | 
| --- | --- | --- | 
| GetAccountState | READ | 現在のアカウント状態を表示するアクセス許可をコンソールに付与します。 | 
| GetAccountGovCloudEnabled | READ | アカウントで GovCloud が有効になっているかどうかを判断するアクセス許可を付与します。 | 
| GetCaseDraft | READ | 以前に作成したケースのドラフトを表示するアクセス許可をコンソールに付与します。 | 
| CreateCaseDraft | WRITE | 指定されたケースタイプのケースのドラフトを作成または更新するアクセス許可を付与します。 | 
| DeleteCaseDraft | WRITE | 指定されたケースタイプのケースのドラフトを削除するアクセス許可を付与します。 | 
| GetBanner | READ | コンソールに、顧客に影響を与えるイベント中に表示される サポート バナーを表示するアクセス許可を付与します。 | 
| DescribeDynamicHelp | READ | 選択されたサービスとカテゴリの動的ヘルプリソースを表示するアクセス許可をコンソールに付与します。 | 
| CreateContact | WRITE | E [メール送信の制限の削除リクエスト](https://console.aws.amazon.com/support/contacts#/rdns-limits)、[AWS リソースからの不正な動作の報告](https://console.aws.amazon.com/support/contacts#/report-abuse)、[シミュレートされたイベント送信フォームなど、選択した問い合わせタイプの認証された問い合わせを作成するアクセス許可をコンソールに付与します](https://console.aws.amazon.com/support/contacts#/simulated-events)。<br />このアクセス許可を使用するフォームの例を次に示します。![サポートセンターコンソールで E メール送信制限フォームの削除をリクエストします。](http://docs.aws.amazon.com/ja_jp/awssupport/latest/user/images/create-contact-rdns-form.png)![サポートセンターコンソールのシミュレートされたイベントフォーム。](http://docs.aws.amazon.com/ja_jp/awssupport/latest/user/images/create-contact-simulated-events-form.png) | 
| CheckSubscription | READ | 選択された製品にアカウントがアクセスできるかどうかを確認するアクセス許可をコンソールに付与します。 | 
| GetQuestionnaire | READ | 顧客フィードバックアンケートを表示するアクセス許可をコンソールに付与します。 | 
| SaveFeedback | WRITE | アンケートのフィードバックを保存するアクセス許可を付与します。 | 

**注記**  
 カスタム VPN 設定がある場合は、クライアント IP アドレスを サポートセンターコンソール API エンドポイントに正しく転送するように VPN を設定してください。[aws:SourceIp](https://docs.aws.amazon.com/IAM/latest/UserGuide/reference_policies_examples_aws_deny-ip.html) 条件を含む AWS Identity and Access Management ポリシーで VPN を使用する場合、IAM ポリシーで指定されたクライアント IP アドレスは、VPN の IP アドレスではなく API エンドポイントに転送する必要があります。VPN がクライアント IP アドレスではなく独自の IP アドレスを転送する場合、IP アドレスが IAM ポリシー`aws:SourceIp`の条件と一致しないため、認可が失敗する可能性があります。次の表に、 サポートセンターコンソール API エンドポイントを示します AWS リージョン。  


| AWS リージョン | サポートセンターコンソール API エンドポイント | 
| --- | --- | 
| `https://api.us-east-1.prod.support-console.support.aws.dev` | 米国東部 (バージニア北部) | 
| `https://api.us-west-2.prod.support-console.support.aws.dev` | 米国西部 (オレゴン) | 
| `https://api.eu-west-1.prod.support-console.support.aws.dev` | 欧州 (アイルランド) | 