View a markdown version of this page

Utilizar funciones vinculadas a servicios para AWS Support Planes - AWS Support

Las traducciones son generadas a través de traducción automática. En caso de conflicto entre la traducción y la version original de inglés, prevalecerá la version en inglés.

Utilizar funciones vinculadas a servicios para AWS Support Planes

AWS Support Plans utiliza una función vinculada a un servicio AWS Identity and Access Management (IAM) para leer y actualizar los AWS recursos que se utilizan para administrar el plan de soporte de tu cuenta en tu nombre.

La función AWSServiceRoleForSupportPlans vinculada al servicio es una función exclusiva de IAM que está vinculada directamente a los planes de soporte. Esta función vinculada a un servicio está predefinida e incluye los permisos que los planes de soporte requieren para llamar a otros AWS servicios en su nombre.

El rol vinculado a servicios AWSServiceRoleForSupportPlans confía en el servicio supportplans.amazonaws.com para asumir el rol.

Service-linked permisos de rol para AWS Support Planes

Este rol usa la política AWSSupportPlansServiceRolePolicy AWS administrada. Esta política administrada está adjunta al rol y permite que el permiso del rol lleve a cabo acciones en su nombre.

La política de permisos del rol permite a los planes de soporte realizar las siguientes acciones en su nombre:

  • organizations:ListAccounts

  • supportplans:AcceptSupportAgreement

  • supportplans:CancelSupportAgreement

  • supportplans:CreateSupportAgreement

  • supportplans:GetSupportAgreement

  • supportplans:ListSupportAgreementRevisions

  • supportplans:ListSupportAgreements

  • supportplans:RejectSupportAgreement

  • supportplans:StartSupportPlanUpdate

  • supportplans:UpdateSupportAgreement

Para obtener más información sobre las acciones permitidas, consulte la AWSSupportPlansServiceRolePolicy política en la consola de IAM.

Creación de un rol vinculado a un servicio de AWS Support Planes

No necesita crear manualmente un rol AWSServiceRoleForSupportPlans. Al crear un plan de soporte a través de la página de administración del plan de soporte del Consola de administración de AWS, Support Plans crea automáticamente este rol para usted.

nota

Si necesitas crear este rol manualmente, puedes usar la consola de IAM o la AWS CLI API de IAM. Para obtener más información, consulte Creating a service-linked role en la Guía del usuario de IAM.

Modificación de un rol vinculado a un servicio de AWS Support Planes

Puede utilizar IAM para editar la descripción del rol vinculado a servicio AWSServiceRoleForSupportPlans. No puedes editar la política de confianza ni la política de permisos, ni puedes adjuntar políticas adicionales a este rol. Para obtener más información, consulte Editar un rol vinculado a servicios en la Guía del usuario de IAM.

Eliminación de un rol vinculado a un servicio de AWS Support ¿Planes

Support Plans no elimina la función AWSServiceRoleForSupportPlans vinculada al servicio en tu nombre. Si quieres eliminar este rol, primero debes cancelar tu plan de soporte activo. Para ello, póngase en contacto con Soporte. Tras Soporte confirmar la cancelación, puedes usar la consola de IAM o la API de IAM para eliminar el rol. AWS CLI Para obtener más información, consulte Eliminación de un rol vinculado a servicios en la Guía del usuario de IAM.