View a markdown version of this page

Verwenden von dienstverknüpften Rollen für AWS Support - AWS Support

Die vorliegende Übersetzung wurde maschinell erstellt. Im Falle eines Konflikts oder eines Widerspruchs zwischen dieser übersetzten Fassung und der englischen Fassung (einschließlich infolge von Verzögerungen bei der Übersetzung) ist die englische Fassung maßgeblich.

Verwenden von dienstverknüpften Rollen für AWS Support

AWS Support Tools sammeln mithilfe von API-Aufrufen Informationen über Ihre AWS Ressourcen, um den Kundendienst und den technischen Support bereitzustellen. Support Verwendet eine servicebezogene AWS Identity and Access Management (IAM) -Rolle, um die Transparenz und Überprüfbarkeit der Supportaktivitäten zu erhöhen.

Bei der AWSServiceRoleForSupport serviceverknüpften Rolle handelt es sich um eine einzigartige IAM-Rolle, mit der direkt verknüpft ist. Support Diese dienstgebundene Rolle ist vordefiniert und beinhaltet die Berechtigungen, die Support erforderlich sind, um andere AWS Dienste in Ihrem Namen aufzurufen.

Die serviceverknüpfte Rolle AWSServiceRoleForSupport vertraut dem Service support.amazonaws.com, sodass dieser die Rolle annehmen kann.

Um diese Dienste bereitzustellen, gewähren die vordefinierten Berechtigungen der Rolle Support Zugriff auf Ressourcenmetadaten, nicht auf Kundendaten. Nur Support Tools können diese Rolle übernehmen, die in Ihrem AWS Konto vorhanden ist.

Wir schwärzen Felder, die Kundendaten enthalten. Beispielsweise sind die Output Felder Input und GetExecutionHistory für den AWS Step Functions API-Aufruf für nicht sichtbar Support. Wir benutzen AWS KMS keys , um sensible Felder zu verschlüsseln. Diese Felder werden in der API-Antwort geschwärzt und sind für AWS Support Agenten nicht sichtbar.

Anmerkung

AWS Trusted Advisor verwendet eine separate, mit dem IAM-Dienst verknüpfte Rolle, um auf AWS Ressourcen für Ihr Konto zuzugreifen und Empfehlungen und Überprüfungen zu bewährten Methoden bereitzustellen. Weitere Informationen finden Sie unter Verwenden Sie serviceverknüpfte Rollen für Trusted Advisor.

Die AWSServiceRoleForSupport serviceverknüpfte Rolle ermöglicht es, dass alle AWS Support API-Aufrufe für Kunden sichtbar sind. AWS CloudTrail Dies hilft bei der Überwachung und Prüfung von Anforderungen, da es eine transparente Möglichkeit bietet, die Aktionen, die in Ihrem Namen ausgeführt werden Support , nachzuvollziehen. Informationen dazu CloudTrail finden Sie im AWS CloudTrail Benutzerhandbuch.

Service-linked Rollenberechtigungen für Support

Diese Rolle verwendet die AWSSupportServiceRolePolicy AWS verwaltete Richtlinie. Diese verwaltete Richtlinie ist mit der Rolle verknüpft und gibt der Rolle die Berechtigung, Aktionen in Ihrem Namen durchzuführen.

Diese Aktionen könnten Folgendes umfassen:

  • Abrechnung, Verwaltung, Support und andere Kundenservices — der AWS Kundendienst verwendet die durch die verwaltete Richtlinie gewährten Berechtigungen, um eine Reihe von Services im Rahmen Ihres Supportplans auszuführen. Dazu gehören die Untersuchung und Beantwortung von Konto- und Abrechnungsfragen, die administrative Unterstützung Ihres Kontos, die Erhöhung von Service Quotas und die Bereitstellung von zusätzlichem Kundensupport.

  • Verarbeitung von Serviceattributen und Nutzungsdaten für Ihr AWS Konto — Support möglicherweise werden die durch die verwaltete Richtlinie gewährten Berechtigungen verwendet, um auf Serviceattribute und Nutzungsdaten für Ihr AWS Konto zuzugreifen. Diese Richtlinie ermöglicht Support die Bereitstellung von Abrechnungs-, administrativem und technischem Support für Ihr Konto. Serviceattribute umfassen die Ressourcenkennungen, Metadaten-Tags, Rollen und Berechtigungen Ihres Kontos. Zu den Nutzungsdaten zählen die Nutzungsrichtlinien, Nutzungsstatistiken und Analysen.

  • Aufrechterhaltung der Funktionsfähigkeit Ihres Kontos und seiner Ressourcen — Support verwendet automatisierte Tools, um Aktionen im Zusammenhang mit dem betrieblichen und technischen Support durchzuführen.

Weitere Informationen zu den zulässigen Diensten und Aktionen finden Sie in der AWSSupportServiceRolePolicy-Richtlinie in der IAM-Konsole.

Anmerkung

AWS Support aktualisiert die AWSSupportServiceRolePolicy Richtlinie automatisch einmal pro Monat, um Berechtigungen für neue AWS Dienste und Aktionen hinzuzufügen.

Weitere Informationen finden Sie unter AWS verwaltete Richtlinien für AWS Support.

Erstellen einer serviceverknüpften Rolle für Support

Sie müssen die Rolle AWSServiceRoleForSupport nicht manuell erstellen. Wenn Sie ein AWS Konto erstellen, wird diese Rolle automatisch für Sie erstellt und konfiguriert.

Wichtig

Wenn Sie es Support vor Beginn der Unterstützung von serviceverknüpften Rollen verwendet haben, haben Sie die AWSServiceRoleForSupport Rolle dann in Ihrem Konto AWS erstellt. Weitere Informationen finden Sie unter In meinem IAM-Konto wird eine neue Rolle angezeigt.

Bearbeiten und Löschen einer serviceverknüpften Rolle für Support

Sie können die IAM für das Bearbeiten der Beschreibung der serviceverknüpften Rolle AWSServiceRoleForSupport verwenden. Weitere Informationen finden Sie unter Bearbeiten einer serviceverknüpften Rolle im IAM-Benutzerhandbuch.

Die AWSServiceRoleForSupport Rolle ist erforderlich, Support um administrativen, betrieblichen und technischen Support für Ihr Konto bereitzustellen. Daher kann diese Rolle nicht über die IAM-Konsole, API oder AWS Command Line Interface (AWS CLI) gelöscht werden. Dies schützt Ihr AWS -Konto, da Sie nicht versehentlich die erforderlichen Berechtigungen für die Administration von Supportservices entfernen können.

Kunden, die einen Enterprise-Tarif abonniert haben AWS Organizations und über einen Support Enterprise-Tarif verfügen, können die mit dem AWSServiceRoleForSupport Service verknüpfte Rolle löschen. Wenn Sie diese Rolle löschen, wird der Zugriff der AWS Support Techniker auf Ihre Ressourcen eingeschränkt, sodass sie nicht in Ihrem Namen Aktionen ausführen können. Für weitere Informationen oder um die Löschung der AWSServiceRoleForSupport serviceverknüpften Rolle zu beantragen, wenden Sie sich an Ihren Technical Account Manager (TAM).

Weitere Informationen über die Rolle AWSServiceRoleForSupport oder deren Benutzer erhalten Sie von Support.