View a markdown version of this page

Verwenden Sie serviceverknüpfte Rollen für AWS Support Plans (Pläne) - AWS Support

Die vorliegende Übersetzung wurde maschinell erstellt. Im Falle eines Konflikts oder eines Widerspruchs zwischen dieser übersetzten Fassung und der englischen Fassung (einschließlich infolge von Verzögerungen bei der Übersetzung) ist die englische Fassung maßgeblich.

Verwenden Sie serviceverknüpfte Rollen für AWS Support Plans (Pläne)

AWS Support Bei Tarifen wird eine serviceverknüpfte Rolle AWS Identity and Access Management (IAM) verwendet, um AWS Ressourcen zu lesen und zu aktualisieren, die für die Verwaltung des Supportplans Ihres Kontos in Ihrem Namen verwendet werden.

Bei der AWSServiceRoleForSupportPlans serviceverknüpften Rolle handelt es sich um eine einzigartige IAM-Rolle, die direkt mit den Supportplänen verknüpft ist. Diese serviceverknüpfte Rolle ist vordefiniert und beinhaltet die Berechtigungen, die Support Plans benötigt, um andere AWS Dienste in Ihrem Namen anzurufen.

Die serviceverknüpfte Rolle AWSServiceRoleForSupportPlans vertraut dem Service supportplans.amazonaws.com, sodass dieser die Rolle annehmen kann.

Service-linked Rollenberechtigungen für AWS Support Plans (Pläne)

Diese Rolle verwendet die AWSSupportPlansServiceRolePolicy AWS verwaltete Richtlinie. Diese verwaltete Richtlinie ist mit der Rolle verknüpft und gibt der Rolle die Berechtigung, Aktionen in Ihrem Namen durchzuführen.

Die Berechtigungsrichtlinie der Rolle ermöglicht es Support Plans, die folgenden Aktionen in Ihrem Namen durchzuführen:

  • organizations:ListAccounts

  • supportplans:AcceptSupportAgreement

  • supportplans:CancelSupportAgreement

  • supportplans:CreateSupportAgreement

  • supportplans:GetSupportAgreement

  • supportplans:ListSupportAgreementRevisions

  • supportplans:ListSupportAgreements

  • supportplans:RejectSupportAgreement

  • supportplans:StartSupportPlanUpdate

  • supportplans:UpdateSupportAgreement

Weitere Informationen zu den zulässigen Aktionen finden Sie in der AWSSupportPlansServiceRolePolicy Richtlinie in der IAM-Konsole.

Erstellen einer serviceverknüpften Rolle für AWS Support Plans (Pläne)

Sie müssen die Rolle AWSServiceRoleForSupportPlans nicht manuell erstellen. Wenn Sie einen Supportplan über die Supportplan-Verwaltungsseite in der erstellen AWS-Managementkonsole, erstellt Support Plans diese Rolle automatisch für Sie.

Anmerkung

Wenn Sie diese Rolle manuell erstellen müssen, können Sie die IAM-Konsole oder die IAM-API verwenden. AWS CLI Weitere Informationen finden Sie unter Erstellen einer serviceverknüpften Rolle im IAM-Benutzerhandbuch.

Bearbeiten einer serviceverknüpften Rolle für AWS Support Plans (Pläne)

Sie können die IAM für das Bearbeiten der Beschreibung der serviceverknüpften Rolle AWSServiceRoleForSupportPlans verwenden. Sie können die Vertrauensrichtlinie oder die Berechtigungsrichtlinie nicht bearbeiten, und Sie können dieser Rolle keine zusätzlichen Richtlinien hinzufügen. Weitere Informationen finden Sie unter Bearbeiten einer serviceverknüpften Rolle im IAM-Benutzerhandbuch.

Löschen einer serviceverknüpften Rolle für AWS Support Plans (Pläne)

Support Plans löscht die mit dem AWSServiceRoleForSupportPlans Service verknüpfte Rolle nicht in Ihrem Namen. Wenn Sie diese Rolle löschen möchten, müssen Sie zuerst Ihren aktiven Supportplan kündigen. Wenden Sie sich dazu an Support. Nachdem Sie die Kündigung Support bestätigt haben, können Sie die IAM-Konsole oder die IAM-API verwenden AWS CLI, um die Rolle zu löschen. Weitere Informationen finden Sie unter Löschen einer serviceverknüpften Rolle im IAM-Benutzerhandbuch.