本文属于机器翻译版本。若本译文内容与英语原文存在差异,则一律以英文原文为准。
管理访问权限 AWS Support 中心
您必须具有访问支持中心和创建支持案例的权限。
您可以使用以下选项之一访问支持中心:
-
使用 AWS Identity and Access Management (IAM)。
-
使用与您的 AWS 账户关联的电子邮件地址和密码。此身份被称为 AWS 账户根用户(不推荐)。
如果您有 AWS 业务支持+、 AWS 企业支持或 AWS 统一运营计划,则还可以使用 Support API 以编程方式访问 Support 和 Trusted Advisor 操作。有关更多信息,请参阅 AWS Support API 参考。
注意
如果无法登录到支持中心,则可以使用 Contact Us
有关支持中心控制台 API 操作以及如何将其添加到您的 IAM 策略的信息,请参阅为支持中心控制台 API 操作添加 IAM 策略。
AWS 账户(不推荐)
您可以使用您的 AWS 账户电子邮件地址 AWS 管理控制台 和密码登录并访问支持中心。此身份被称为 AWS 账户根用户。但是,我们强烈建议您不要使用根用户来执行日常任务,即使是管理任务。相反,我们建议您使用 IAM,它允许您控制哪些人可以在您的账户中执行某些任务。
AWS 支持行动
您可以在控制台中执行以下 Support 操作。您还可以在 IAM 策略中指定这些 Support 操作以允许或拒绝特定操作。
注意
若在 IAM 策略中拒绝以下任何操作,则在创建支持案例或与支持案例交互时,可能会导致 Support Center 出现意外行为。
| 处理建议 | 说明 |
|---|---|
|
|
授予向附件集添加一个或多个附件的权限。附件集是用于存放您添加到案例或案例通信的附件的临时容器。该附件集在创建后 1 小时内可供使用。响应中返回的 expiryTime 即为该附件集的到期时间。 |
|
|
授予向 Support 案例添加其他客户通信的权限,包括一组要在通信中复制的电子邮件地址。 |
|
|
授予创建案例的权限。 |
|
|
授予检索案例附件的权限。 |
|
|
授予允许辅助服务读取 Support 案例属性的权限。* Support Center 在内部使用它来标记您的案例上的属性。 |
|
|
授予返回与案例 ID 或 Support 案例 ID 相匹配的案例列表的权限。 |
|
|
授予获取单个 AWS Support 案例的单一通信和附件的权限。 |
|
|
授予退回一个或多个 Support 案例的通信和附件的权限。 |
|
|
授予返回 CreateCaseOption 类型列表以及相应的支持时间和语言可用性的权限。 |
|
|
授予返回 Support 案例问题类型的权限。 Support 中心内部使用它来获取您账户的可用问题类型。 |
|
|
授予返回当前服务列表和每项 AWS 服务的服务类别列表的权限。然后,您可以使用服务名称和类别来创建案例。每种 AWS 服务都有自己的一组类别。 |
|
|
授予返回您可以分配给 Support 案例的严重性级别列表的权限。 |
|
|
授予返回指定 categoryCode、issueType 和 serviceCode 的支持语言列表的权限。 |
|
|
授予返回 AWS 账户标识符支持级别的权限。 Support Center 在内部使用它来确定您的支持级别。 |
|
|
授予返回具有指定支票 ID 的 AWS Trusted Advisor 支票刷新状态的权限。 |
|
|
授予返回具有指定支票 ID 的 AWS Trusted Advisor 支票结果的权限。 |
|
|
授予返回所有可用 AWS Trusted Advisor 支票信息的权限,包括名称、ID、类别、描述和元数据。 |
|
|
授予返回您指定的支票 ID 的 AWS Trusted Advisor 检查摘要结果的权限。 |
|
|
授予通过唯一标识符检索特定交互的详细信息的权限。 Support 中心内部使用它来检索个性化推荐。 |
|
|
授予在 Support Center 上发起呼叫的权限。 Support Center 在内部使用它来代表你发起通话。 |
|
|
授予在特定交互中检索条目列表的权限,包括消息、状态更新或其他相关数据点。 Support Center 在内部使用它来跟踪互动的详细记录。 |
|
|
授予检索交互列表的权限,可能使用过滤器或分页。 Support Center 内部使用它来管理和概述多种互动。 |
|
|
授予在 Support Center 上发起聊天的权限。 Support Center 在内部使用它来代表你开始聊天。 |
|
|
授予允许辅助服务为 Support 案例附加属性的权限。 Support 中心内部使用它来为您的 Support 案例添加操作标签。 |
|
|
授予对 Support 案例通信进行评分的权限。 |
|
|
授予刷新您使用 AWS Trusted Advisor 支票 ID 指定的支票的权限。 |
|
|
授予解决 Support 案例的权限。 |
|
|
授予使用互动的唯一标识符将交互标记为已解决的权限,这表明该问题已得到完全解决,无需采取进一步措施。一旦解决,互动的状态将设置为 “已关闭”,同一账户中的所有用户都可以访问。 |
|
|
授予返回与给定输入相匹配的 Support 案例列表的权限。 Support 中心内部使用它来查找搜索的案例。 |
|
|
授予发起新互动以获取针对账户及技术问题的个性化故障排除帮助的权限。 Support Center 在内部使用它来启动故障排除过程。 |
|
|
授予用另一条消息更新通过唯一标识符指定的特定互动的权限。 Support Center 内部使用它来更新故障排除流程。 |
IAM
默认情况下,IAM 用户无法访问支持中心。您可以使用 IAM 创建各个用户或组。然后,您可以将 IAM 策略附加到这些实体,以便它们有权执行操作和访问资源,例如打开支持中心案例和使用 Support API。
创建 IAM 用户以后,您可以为这些用户提供单独的密码和账户特定的登录页面。然后,他们可以登录到您的账户 AWS 账户 并在支持中心工作。具有 AWS Support 访问权限的 IAM 用户可以查看为该账户创建的所有案例。
有关更多信息,请参阅 IAM 用户指南中的以 IA M 用户身份登录。 AWS 管理控制台
授予权限的最简单方法是将 AWS 托管策略附加AWSSupportAccessResource元素始终设置为。*您无法允许或拒绝对特定支持案例的访问。
例: 允许所有人访问 Support actions
AWS 托管策略AWSSupportAccess
有关如何将 AWSSupportAccess 策略附加到您的实体的更多信息,请参阅 IAM 用户指南中的添加 IAM 身份权限(控制台)。
例: 允许访问除操作之外的所有 ResolveCase 操作
您也可以在 IAM 中创建客户托管策略来指定允许或拒绝哪些操作。以下政策声明允许 IAM 用户在中执行 Support 除解决案例之外的所有操作。
有关如何创建客户托管式 IAM policy 的更多信息,请参阅《IAM 用户指南》中的创建 IAM policy(控制台)。
如果用户或群组已经有策略,则可以将 AWS Support特定策略声明添加到该策略中。
重要
-
如果您无法在支持中心中查看案例,请确保您拥有所需的权限。您可能需要联系您的 IAM 管理员。有关更多信息,请参阅 的身份和访问管理 AWS Support。
访问权限 AWS Trusted Advisor
在中 AWS 管理控制台,单独的 trustedadvisor IAM 命名空间控制对的访问权限 Trusted Advisor。在 Support API 中,I support AM 命名空间控制对的访问权限 Trusted Advisor。有关更多信息,请参阅 管理访问权限 AWS Trusted Advisor。